在 Debian 系统中重置(清空)iptables 规则,可以按下面几种常见需求来操作。
sudo iptables -F
sudo iptables -X
sudo iptables -Z
说明:
-F:清空所有链中的规则-X:删除所有自定义链-Z:将所有计数器清零⚠️ 注意:这不会清空 nat、mangle 等表,只影响 filter 表。
sudo iptables -t filter -F
sudo iptables -t filter -X
sudo iptables -t nat -F
sudo iptables -t nat -X
sudo iptables -t mangle -F
sudo iptables -t mangle -X
sudo iptables -t raw -F
sudo iptables -t raw -X
在清空规则后,建议执行:
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
否则如果默认策略是 DROP,可能导致无法连接服务器。
#!/bin/bash
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -t filter -F
iptables -t filter -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -t raw -F
iptables -t raw -X
保存为 reset_iptables.sh,然后执行:
chmod +x reset_iptables.sh
sudo ./reset_iptables.sh
sudo apt install iptables-persistent
sudo netfilter-persistent save
如果系统使用 nftables,iptables 规则可能是模拟的,建议:
sudo systemctl stop nftables
sudo systemctl disable nftables
或直接清空 nftables:
sudo nft flush ruleset
sudo iptables -L -n -v
❌ 只执行 iptables -F
✅ 建议同时设置默认策略为 ACCEPT
❌ 在远程服务器上直接操作
✅ 建议通过控制台或带自动恢复机制
如果你愿意,可以告诉我:
我可以给你更精确的操作方案。