Linux防火墙状态如何快速查看?

通过 iptables 查看(传统工具)

适用于较旧系统(如CentOS 6)或未迁移到新工具的环境。
操作步骤:

  1. 查看规则:

    sudo iptables -L -n -v  # 列出IPv4规则(含数据包计数)
    sudo ip6tables -L -n -v # 查看IPv6规则

    -L:列出规则;-n:禁用反向解析(加速显示);-v:显示详细信息。

  2. 查看特定链(如INPUT链):

    sudo iptables -L INPUT -n -v

通过 firewalld 查看(主流工具)

CentOS/RHEL 7+、Fedora、OpenSUSE等默认使用。
操作步骤:

  1. 检查服务状态:

    sudo systemctl status firewalld  # 确认firewalld是否运行

    若状态为active (running),则防火墙已启用。

  2. 查看所有规则:

    sudo firewall-cmd --list-all  # 显示默认区域规则

    输出示例:

    public (active)
      target: default
      services: ssh dhcpv6-client http
      ports: 80/tcp
      forward: no
  3. 查看详细配置:

    sudo firewall-cmd --list-ports     # 开放端口
    sudo firewall-cmd --list-services  # 允许的服务
    sudo firewall-cmd --list-rich-rules # 复杂规则(如IP白名单)

通过 UFW 查看(Ubuntu/Debian 系列)

Ubuntu的简化工具(底层基于iptables)。
操作步骤:

  1. 检查状态:

    sudo ufw status  # 若显示"Status: active"则已启用

    输出示例:

    Status: active
    To             Action   From
    --             ------   ----
    22/tcp         ALLOW    Anywhere
    80/tcp         ALLOW    192.168.1.0/24
  2. 查看详细规则:

    sudo ufw status verbose numbered  # 带编号的详细规则

通过 nftables 查看(新一代工具)

逐步替代iptables(Debian 10+、CentOS 8+默认)。
操作步骤:

sudo nft list ruleset  # 列出所有规则

输出包含表(table)、链(chain)、规则(rule)的层级结构。


通用检查方法

  1. 确认防火墙是否运行:

    sudo systemctl is-active firewalld   # 检查firewalld
    sudo systemctl is-active ufw         # 检查UFW
  2. 查看内核级规则(所有工具底层依赖):

    sudo cat /proc/net/ip_tables_names  # 检查iptables模块
    sudo lsmod | grep nf_tables         # 检查nftables模块

注意事项

  1. 权限要求:所有命令需root权限,否则会提示权限不足。
  2. 多工具冲突:避免同时启用多个防火墙(如iptables+firewalld),可能导致规则混乱。
  3. 规则持久化:
    • iptables:规则重启失效,需用iptables-save > /etc/iptables/rules.v4保存。
    • firewalld/UFW:规则自动保存。
  4. 诊断工具:
    sudo ss -tuln  # 查看实际监听的端口(辅助验证防火墙是否生效)

工具 适用系统 关键命令
iptables 旧版系统 iptables -L -n -v
firewalld CentOS/RHEL/Fedora firewall-cmd --list-all
UFW Ubuntu/Debian ufw status
nftables 新版系统(≥2018年) nft list ruleset

根据系统类型选择对应工具,若命令未找到,说明该工具未安装(如Ubuntu需手动安装firewalld)。


引用说明:

  • iptables 手册页:man iptables
  • firewalld 官方文档:firewalld.org
  • UFW 社区指南:Ubuntu Wiki UFW
  • nftables 快速参考:nftables wiki
    (操作前建议查阅官方文档以获取最新信息。)

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/7315.html

赞 (0)
酷番叔酷番叔
上一篇 2025年7月15日 00:07
下一篇 2025年7月15日 00:32

相关推荐

  • Linux休眠唤醒失败?解决方法在此

    Linux休眠的两种主要模式挂起到内存(Suspend-to-RAM)状态:系统暂停运行,数据保存在内存,功耗极低,唤醒方式:按电源键、键盘或鼠标(需硬件支持),开合笔记本盖子(默认触发唤醒),网络唤醒(需预先启用Wake-on-LAN),挂起到硬盘(Suspend-to-Disk / Hibernate)状态……

    2025年6月18日
    29900
  • 硬盘能直接安装Linux吗

    为什么选择硬盘安装?硬盘安装Linux(又称”无介质安装”)适合以下场景:无可用U盘或光驱需快速重装/多系统切换大文件传输速度远超USB(速度提升3-5倍)特殊设备(如仅剩单个USB口被键鼠占用)风险预警:操作涉及分区和引导,误操作可能导致数据丢失!务必提前备份重要文件,准备工作清单项目要求工具推荐操作系统Wi……

    2025年8月4日
    31200
  • 如何将文件上传到Linux?

    将文件上传到Linux服务器是日常运维、开发和数据管理中的基础操作,根据文件大小、网络环境、安全需求及用户习惯,可选择多种方法,本文将详细介绍主流上传方式的操作步骤、适用场景及优缺点,帮助用户高效完成文件传输,使用SCP(Secure Copy)上传文件SCP基于SSH协议,通过加密传输确保文件安全,适合上传单……

    2025年9月16日
    1.8K00
  • Linux如何正确快速解压tgz文件?

    基础解压方法解压到当前目录tar -xzvf 文件名.tgz参数解析:-x:提取文件-z:通过gzip解压(自动处理.tgz压缩层)-v:显示解压过程(可选,建议调试时使用)-f:指定文件名(必须放在最后)解压到指定目录tar -xzvf 文件名.tgz -C 目标目录示例: tar -xzvf backup……

    2025年7月30日
    89500
  • Linux环境下如何判断当前是否已成功连接FTP服务器?

    在Linux系统中,判断是否成功连接到FTP服务器是网络管理、服务器运维和日常开发中的常见需求,FTP(File Transfer Protocol)作为一种传统的文件传输协议,其连接状态可通过多种工具和方法进行验证,涵盖命令行交互、网络状态检查、日志分析等多个维度,本文将详细介绍这些方法,帮助用户全面掌握Li……

    2025年8月23日
    22000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信