温馨提示×

怎样重置debian iptables

小樊
35
2026-09-20 00:16:58
栏目: 智能运维

在 Debian 上“重置 iptables”通常指清空所有规则、计数,并恢复默认策略(允许所有流量)。下面按常见场景说明。


一、IPv4 iptables 重置(最常用)

1. 清空所有规则

iptables -F
iptables -X
iptables -Z

说明:

  • -F:清空所有链中的规则
  • -X:删除自定义链
  • -Z:清零数据包和字节计数

2. 恢复默认策略(允许所有)

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

3. 查看结果

iptables -L -n -v

二、IPv6(ip6tables)重置

如果启用了 IPv6:

ip6tables -F
ip6tables -X
ip6tables -Z
ip6tables -P INPUT ACCEPT
ip6tables -P FORWARD ACCEPT
ip6tables -P OUTPUT ACCEPT

三、如果你使用 nftables(Debian 10+ 默认)

现代 Debian 可能用 nftables 而不是 iptables:

查看是否使用 nftables

nft list ruleset

清空所有 nftables 规则

nft flush ruleset

⚠️ 这会清空所有表(inet、ip、ip6、arp 等)


四、彻底禁用并重置 iptables(服务方式)

如果是 iptables-persistent

apt remove iptables-persistent
rm -f /etc/iptables/rules.v4
rm -f /etc/iptables/rules.v6

如果是 ufw

ufw disable
ufw reset

五、一键重置脚本(IPv4)

#!/bin/bash
iptables -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

保存为 reset_iptables.sh,然后:

chmod +x reset_iptables.sh
./reset_iptables.sh

六、注意事项(很重要)

  • 远程服务器:重置前确保不会断网(如 SSH 依赖 iptables)
  • 云服务器:注意安全组 ≠ iptables
  • 重启失效:若使用 iptables-persistent,需重新保存:
    netfilter-persistent save
    

如果你能说明:

  • Debian 版本
  • 是否远程服务器
  • 是否用 ufw / nftables / docker

我可以给你更精确、安全的重置方案

0