温馨提示×

怎样查看debian iptables规则

小樊
51
2026-09-01 18:21:55
栏目: 智能运维

在 Debian 系统中,查看 iptables 规则有多种方式,下面按常用程度给你说明。


一、查看所有 iptables 规则(最常用)

sudo iptables -L

说明:

  • 默认只显示 filter 表
  • 不显示规则编号
  • 主机名会被反向解析(可能慢)

推荐加参数:

sudo iptables -L -n -v
  • -n:不解析 IP / 主机名(更快)
  • -v:显示详细信息(包数、字节数)

二、查看指定表(非常重要)

iptables 有多个表,常见有:

  • filter(默认)
  • nat
  • mangle
  • raw

查看 NAT 表

sudo iptables -t nat -L -n -v

查看所有表

sudo iptables-save

这是最完整、最推荐的方式,常用于备份和恢复


三、查看规则编号(方便删除)

sudo iptables -L -n --line-numbers

示例输出:

Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination
1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
2    DROP       tcp  --  192.168.1.100        0.0.0.0/0

删除第 2 条规则:

sudo iptables -D INPUT 2

四、如果你用的是 nftables(Debian 新版本)

Debian 10+ 默认可能用 nftables 而不是 iptables。

检查:

sudo nft list ruleset

如果看到规则,说明是 nftables。


五、iptables 规则是否开机生效?

默认 iptables 规则重启会丢失,除非你:

  • 使用 iptables-persistent
  • netfilter-persistent

查看是否安装:

dpkg -l | grep iptables-persistent

保存规则:

sudo netfilter-persistent save

总结(快速命令)

# 最常用
sudo iptables -L -n -v

# 看 NAT
sudo iptables -t nat -L -n -v

# 看全部(推荐)
sudo iptables-save

# 带编号
sudo iptables -L -n --line-numbers

如果你愿意,可以告诉我:

  • Debian 版本
  • 是服务器还是容器
  • 想查 入站 / 出站 / 端口转发

我可以给你更精确的命令。

0