在 Debian 里重置防火墙,要看你用的是 iptables 还是 nftables(Debian 10 以后默认是 nftables)。下面分情况说明,你可以按需要选择。
sudo nft --version
sudo iptables --version
/etc/nftables.conf 存在,且 nft list ruleset 有输出 → nftablesiptables -L 有规则 → iptables(可能是 legacy 或 nft 后端)sudo nft flush ruleset
sudo systemctl restart nftables
或手动加载默认配置:
sudo nft -f /etc/nftables.conf
sudo systemctl stop nftables
sudo apt purge nftables
sudo apt install nftables
sudo iptables -F
sudo iptables -X
sudo iptables -t nat -F
sudo iptables -t nat -X
sudo iptables -t mangle -F
sudo iptables -t mangle -X
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables-save | sudo tee /etc/iptables/rules.v4
(Debian 默认可能不会自动保存,需安装 iptables-persistent)
如果你装了 ufw:
sudo ufw reset
sudo ufw disable
sudo nft list ruleset
# 或
sudo iptables -L -n
✅ 服务器建议 保留 SSH(22)端口
✅ 重置前可以备份:
sudo iptables-save > iptables.backup
sudo nft list ruleset > nft.backup
如果你愿意,可以告诉我:
cat /etc/debian_version)我可以给你一条 最安全、最适合你环境的命令 ✅