温馨提示×

如何清空Debian iptables

小樊
67
2026-07-29 17:28:04
栏目: 智能运维

在 Debian 系统中清空(重置)iptables 规则,可以按下面步骤操作。这些命令会清除所有表(filter、nat、mangle 等)中的规则、链和计数器,请谨慎使用(尤其是远程服务器)。


一、快速清空所有 iptables 规则(推荐)

# 清除 filter 表规则
iptables -F
iptables -X
iptables -Z

# 清除 nat 表规则
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z

# 清除 mangle 表规则
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -Z

# 清除 raw 表规则(如有使用)
iptables -t raw -F
iptables -t raw -X
iptables -t raw -Z

说明

  • -F:清空规则
  • -X:删除自定义链
  • -Z:清零计数器

二、设置默认策略为 ACCEPT(非常重要)

清空规则后,建议将默认策略设为 ACCEPT,否则可能直接断网:

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

⚠️ 远程服务器务必执行这一步,否则可能立刻断开 SSH 连接。


三、一键清空脚本(常用)

#!/bin/bash
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -Z
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

保存为 clear_iptables.sh,然后执行:

chmod +x clear_iptables.sh
./clear_iptables.sh

四、确认是否已清空

iptables -L -n -v

如果看到类似以下内容,说明已清空:

Chain INPUT (policy ACCEPT)
Chain FORWARD (policy ACCEPT)
Chain OUTPUT (policy ACCEPT)

五、Debian 10+(nftables 情况)

Debian 默认可能使用 nftables 替代 iptables:

查看是否使用 nftables

update-alternatives --display iptables

清空 nftables

nft flush ruleset

六、防止重启后恢复(重要)

iptables 规则不会自动保存,但如果你之前保存过:

删除保存的规则

rm -f /etc/iptables/rules.v4
rm -f /etc/iptables/rules.v6

或(旧系统):

iptables-save > /etc/iptables/rules.v4

七、总结(最安全操作顺序)

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables -X
iptables -Z

如果你告诉我:

  • 是 云服务器 / 本地服务器
  • 是否 远程 SSH 连接
  • Debian 版本号

我可以给你一个最安全、不断网的清空方案。

0 踩