温馨提示×

如何重置Debian防火墙

小樊
38
2026-07-18 05:21:23
栏目: 智能运维

在 Debian 系统中重置防火墙通常取决于你使用的防火墙管理工具。以下是几种常见情况的重置方法:


一、使用 iptables(传统方式)

1. 停止并清除所有规则

sudo iptables -F        # 清除所有规则
sudo iptables -X        # 删除自定义链
sudo iptables -t nat -F # 清除 NAT 表
sudo iptables -t nat -X
sudo iptables -t mangle -F
sudo iptables -t mangle -X

2. 设置默认策略为 ACCEPT(避免被锁在外面)

sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT

3. 保存规则(可选)

Debian 默认不会自动保存 iptables 规则,可使用:

sudo apt install iptables-persistent
sudo netfilter-persistent save

二、使用 ufw(推荐,简单)

1. 重置 UFW(删除所有规则)

sudo ufw reset

2. 确认状态

sudo ufw status verbose

ufw reset 会禁用防火墙并删除所有规则,但保留配置文件。


三、使用 nftables(Debian 10+ 默认)

1. 查看当前规则

sudo nft list ruleset

2. 清空所有规则(重置)

sudo nft flush ruleset

3. 防止开机恢复规则

如果规则是持久化的,还需要删除配置文件:

sudo rm -f /etc/nftables.conf

四、确认当前使用的防火墙

可以用以下命令判断:

sudo ufw status
sudo systemctl status nftables
sudo iptables -L

五、推荐做法(安全)

如果你是在远程服务器上操作,建议:

  1. 先确认默认策略为 ACCEPT
  2. 再清空规则
  3. 最后再重新配置防火墙

如果你愿意,可以告诉我:

  • ✅ Debian 版本(cat /etc/debian_version
  • ✅ 是否是远程服务器
  • ✅ 使用的是 ufw / iptables / nftables

我可以给你最安全、最适合你环境的重置方案

0