温馨提示×

怎么重置debian防火墙

小樊
46
2026-08-28 07:30:02
栏目: 智能运维

Debian 里重置防火墙,要看你用的是 iptables 还是 nftables(Debian 10 以后默认是 nftables)。下面分情况说明,你可以按需要选择。


一、查看当前使用的是哪种防火墙

sudo nft --version
sudo iptables --version
  • 如果 /etc/nftables.conf 存在,且 nft list ruleset 有输出 → nftables
  • 如果 iptables -L 有规则 → iptables(可能是 legacy 或 nft 后端)

二、使用 nftables(Debian 10+ 推荐)

1️⃣ 清空所有防火墙规则

sudo nft flush ruleset

2️⃣ 恢复默认配置(可选)

sudo systemctl restart nftables

或手动加载默认配置:

sudo nft -f /etc/nftables.conf

3️⃣ 完全重置(删除自定义配置)

sudo systemctl stop nftables
sudo apt purge nftables
sudo apt install nftables

三、使用 iptables

1️⃣ 清空所有规则

sudo iptables -F
sudo iptables -X
sudo iptables -t nat -F
sudo iptables -t nat -X
sudo iptables -t mangle -F
sudo iptables -t mangle -X
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT

2️⃣ 保存(避免重启后恢复)

sudo iptables-save | sudo tee /etc/iptables/rules.v4

(Debian 默认可能不会自动保存,需安装 iptables-persistent


四、使用 ufw(常见简化工具)

如果你装了 ufw

sudo ufw reset
sudo ufw disable

五、检查是否真的清空了

sudo nft list ruleset
# 或
sudo iptables -L -n
  • 输出只有默认链、没有规则 → 已重置

六、常见建议

✅ 服务器建议 保留 SSH(22)端口
✅ 重置前可以备份:

sudo iptables-save > iptables.backup
sudo nft list ruleset > nft.backup

如果你愿意,可以告诉我:

  • Debian 版本(cat /etc/debian_version
  • 云服务器 / 本地 / 虚拟机
  • 是否只想“恢复出厂”还是“临时清规则”

我可以给你一条 最安全、最适合你环境的命令

0