温馨提示×

怎么删除debian防火墙规则

小樊
45
2026-09-08 08:56:20
栏目: 智能运维

在 Debian 里“防火墙”通常指 iptables / nftables,也可能是 ufw(简化前端)。下面按常见情况说明。


一、如果你用的是 ufw(最常见)

1. 查看现有规则

sudo ufw status numbered

2. 按编号删除规则

sudo ufw delete 3

(3 是上面列表里的编号)

3. 按规则内容删除

sudo ufw delete allow 22/tcp

二、如果你用的是 iptables

1. 查看规则(带编号)

sudo iptables -L --line-numbers

2. 删除某条规则

sudo iptables -D INPUT 3

(INPUT 是链名,3 是规则编号)

3. 按完整规则删除

sudo iptables -D INPUT -p tcp --dport 22 -j ACCEPT

⚠️ iptables 规则重启后会丢失,除非你保存:

sudo apt install iptables-persistent
sudo netfilter-persistent save

三、如果你用的是 nftables(新版 Debian 默认)

1. 查看规则

sudo nft list ruleset

2. 删除某条规则(按句柄)

sudo nft list ruleset

找到规则后的 handle 5,然后:

sudo nft delete rule inet filter input handle 5

3. 清空所有规则(谨慎)

sudo nft flush ruleset

四、快速判断你用的是哪种

which ufw
which nft
which iptables

或:

sudo ufw status

如果你愿意,可以贴一下:

  • sudo ufw status
  • sudo nft list ruleset
  • sudo iptables -S

我可以帮你精确删除某一条规则

0