温馨提示×

怎样重置debian防火墙规则

小樊
43
2026-09-23 15:02:34
栏目: 智能运维

在 Debian 中,“防火墙”通常指 iptables / nftables,或者前端工具 ufw。下面按不同情况给你说明如何重置防火墙规则。


一、如果你使用的是 ufw(最常见)

1. 重置 ufw 到默认状态

sudo ufw reset

这会:

  • 禁用 ufw
  • 删除所有自定义规则
  • 恢复默认策略

2. 重新启用(可选)

sudo ufw enable

二、如果你使用的是 iptables

1. 清空所有规则

sudo iptables -F
sudo iptables -X
sudo iptables -Z

2. 恢复默认策略(允许所有流量)

sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT

3. 如果是 IPv6

sudo ip6tables -F
sudo ip6tables -X
sudo ip6tables -Z
sudo ip6tables -P INPUT ACCEPT
sudo ip6tables -P FORWARD ACCEPT
sudo ip6tables -P OUTPUT ACCEPT

⚠️ 注意:这样重置后规则是临时生效,重启可能恢复(取决于是否保存过)。

4. 删除已保存的规则(防止重启恢复)

sudo apt remove iptables-persistent
# 或
sudo rm -f /etc/iptables/rules.v4
sudo rm -f /etc/iptables/rules.v6

三、如果你使用的是 nftables(Debian 10+ 默认)

1. 清空所有规则

sudo nft flush ruleset

2. 删除配置文件(防止重启恢复)

sudo rm -f /etc/nftables.conf

3. 停止并禁用 nftables(可选)

sudo systemctl stop nftables
sudo systemctl disable nftables

四、快速判断你用的是哪种防火墙

sudo ufw status
sudo systemctl status nftables
sudo iptables -L

五、安全提醒(很重要)

  • 远程服务器操作前,确保你不会因为清空规则被锁在外面
  • 建议先:
    sudo ufw allow 22
    
    或确认控制台可访问

如果你能告诉我:

  • 是 云服务器 / 物理机 / 虚拟机
  • 用的是 ufw / iptables / nftables
  • 是否 远程 SSH

我可以给你更精确、安全的重置方案。

0 踩