iptables -L INPUT -n --line-numbers
-L INPUT:列出INPUT链规则(入站流量)-n:数字格式,不解析域名、不解析端口别名,输出 IP / 端口原始数字--line-numbers:输出规则行号,方便按行号删除规则iptables -D INPUT 行号
示例输出
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
2 ACCEPT tcp -- 192.168.1.0/24 0.0.0.0/0 tcp dpt:22
3 DROP all -- 0.0.0.0/0 0.0.0.0/0
常用配套操作
# 根据行号删除INPUT第3条规则
iptables -D INPUT 3
# 保存规则(不同系统不一样)
# Debian/Ubuntu
iptables-save > /etc/iptables/rules.v4
# RHEL/麒麟
iptables-save > /etc/sysconfig/iptables

浙公网安备 33010602011771号