iptables -L INPUT -n --line-numbers

  • -L INPUT:列出 INPUT 链规则(入站流量)
  • -n:数字格式,不解析域名、不解析端口别名,输出 IP / 端口原始数字
  • --line-numbers:输出规则行号,方便按行号删除规则 iptables -D INPUT 行号

示例输出

Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination
1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
2    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0            tcp dpt:22
3    DROP       all  --  0.0.0.0/0            0.0.0.0/0

常用配套操作

# 根据行号删除INPUT第3条规则
iptables -D INPUT 3

# 保存规则(不同系统不一样)
# Debian/Ubuntu
iptables-save > /etc/iptables/rules.v4
# RHEL/麒麟
iptables-save > /etc/sysconfig/iptables
posted @ 2026-08-28 10:24  你说夕阳很美  阅读(10)  评论(0)    收藏  举报