温馨提示×

debian iptables怎么清除规则

小樊
44
2026-09-10 16:09:25
栏目: 智能运维

在 Debian(以及其他 Linux 发行版)中,使用 iptables 清除规则通常有以下几种方式,取决于你想清空全部还是只清某一部分。


一、清空所有 iptables 规则(最常用)

iptables -F        # 清空所有链中的规则(filter 表)
iptables -X        # 删除所有用户自定义链
iptables -Z        # 将所有链计数器清零

如果你还用了 nat / mangle / raw 表:

iptables -t nat -F
iptables -t nat -X

iptables -t mangle -F
iptables -t mangle -X

iptables -t raw -F
iptables -t raw -X

✅ 一键清空全部表(推荐):

for t in filter nat mangle raw; do
  iptables -t $t -F
  iptables -t $t -X
  iptables -t $t -Z
done

二、只清除某一个表

例如只清 nat 表:

iptables -t nat -F
iptables -t nat -X

三、恢复默认策略(很重要)

清空规则后,建议把默认策略改回 ACCEPT,否则可能断网:

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

四、彻底禁用 iptables(不推荐长期使用)

iptables -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

五、Debian 特殊情况说明

1️⃣ 如果你用的是 nftables(Debian 10+ 默认)

查看:

nft list ruleset

清空:

nft flush ruleset

2️⃣ 如果你用 ufw

ufw disable
ufw reset

3️⃣ 开机自动恢复问题

如果你之前用:

iptables-save > /etc/iptables/rules.v4

那么重启后会恢复。

清除开机规则:

iptables-save > /etc/iptables/rules.v4
# 或
rm /etc/iptables/rules.v4

六、总结(最安全清空命令)

iptables -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

如果你愿意,可以告诉我:

  • 你是 云服务器 / 本地机
  • 是否 远程 SSH 操作
  • 是否使用 Docker / K8s

我可以给你更安全的清法,避免断网。

0 踩