1. 检查一切规矩:`sudo iptables L`2. 检查特定链的规矩:`sudo iptables L INPUT`(检查输入链的规矩)3. 检查防火墙的状况:`sudo iptables L n`
假如你运用的是较新的Linux发行版,如Ubuntu 18.04或更高版别,或许现已默许启用了`nftables`,这是`iptables`的替代品。在这种情况下,你应该运用`nft`指令来检查防火墙状况:
1. 检查一切规矩:`sudo nft list ruleset`2. 检查特定表的规矩:`sudo nft list table inet filter`
请注意,在履行这些指令之前,你或许需求装置相应的软件包(例如`iptables`或`nftables`)并保证你有相应的权限来履行这些指令。
Linux防火墙状况检查详解
在Linux体系中,防火墙是保证网络安全的重要东西。了解防火墙的状况关于体系办理员来说至关重要。本文将具体介绍如安在Linux体系中检查防火墙的状况,包含运用firewalld和iptables两种常见防火墙东西的办法。
一、运用firewalld检查防火墙状况
firewalld是Linux体系中常用的防火墙办理东西,它供给了动态接口来办理网络流量。以下是运用firewalld检查防火墙状况的办法:
1. 检查防火墙状况
要检查firewalld防火墙的状况,能够运用以下指令:
sudo systemctl status firewalld
假如防火墙正在运转,指令输出将显现“active (running)”状况。假如防火墙未运转,则显现“inactive (dead)”状况。
2. 检查防火墙装备信息
要检查firewalld防火墙的装备信息,能够运用以下指令:
sudo firewall-cmd --list-all
该指令将显现一切区域的规矩,包含已启用和禁用的规矩。
3. 检查指定区域的规矩
要检查指定区域的规矩,能够运用以下指令,其间“public”是示例区域称号:
sudo firewall-cmd --list-all --zone=public
该指令将显现指定区域的规矩,包含已启用和禁用的规矩。
4. 检查活动区域
要检查当时活动的区域,能够运用以下指令:
sudo firewall-cmd --get-active-zones
该指令将显现当时活动的区域及其对应的接口。
二、运用iptables检查防火墙状况
iptables是Linux体系中另一种常用的防火墙东西。以下是运用iptables检查防火墙状况的办法:
1. 检查iptables规矩
要检查iptables的规矩,能够运用以下指令:
sudo iptables -L
该指令将显现一切链的规矩,包含INPUT、OUTPUT和FORWARD链。
2. 检查iptables版别
要检查iptables的版别信息,能够运用以下指令:
sudo iptables -V
该指令将显现iptables的版别号和编译选项。
未经允许不得转载:全栈博客园 » 检查linux防火墙状况,Linux防火墙状况检查详解