在 Debian(以及其他 Linux 发行版)中,使用 iptables 清除规则通常有以下几种方式,取决于你想清空全部还是只清某一部分。
iptables -F # 清空所有链中的规则(filter 表)
iptables -X # 删除所有用户自定义链
iptables -Z # 将所有链计数器清零
如果你还用了 nat / mangle / raw 表:
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -t raw -F
iptables -t raw -X
✅ 一键清空全部表(推荐):
for t in filter nat mangle raw; do
iptables -t $t -F
iptables -t $t -X
iptables -t $t -Z
done
例如只清 nat 表:
iptables -t nat -F
iptables -t nat -X
清空规则后,建议把默认策略改回 ACCEPT,否则可能断网:
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
nftables(Debian 10+ 默认)查看:
nft list ruleset
清空:
nft flush ruleset
ufwufw disable
ufw reset
如果你之前用:
iptables-save > /etc/iptables/rules.v4
那么重启后会恢复。
清除开机规则:
iptables-save > /etc/iptables/rules.v4
# 或
rm /etc/iptables/rules.v4
iptables -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
如果你愿意,可以告诉我:
我可以给你更安全的清法,避免断网。