iptables -L 显示无目标链规则,但是iptables-save显示仍存在链规则原因分析

iptables -L 默认显示的是filter表中的链规则。

这是由以下核心特性决定的:

  • filter 表是默认操作表:在未使用 -t 参数显式指定表名的情况下,所有 iptables 命令(包括 -L)都作用于 filter 表。
  • 输出内容范围:该命令会列出所选链中的所有规则。如果不指定链名(如 INPUT, FORWARD, OUTPUT),则会列出 filter 表下的所有内建链的规则。这些内建链通常包括 INPUT, FORWARD, OUTPUT 及其配置的策略(policy ACCEPT/DROP 等)和具体规则条目。
  • 其他表需显式指定:要查看其他表(如 nat, mangle, raw, security)的规则,必须使用 -t 选项,例如 iptables -t nat -L。
  • 简单来说,执行 iptables -L 等同于执行 iptables -t filter -L,它输出的是系统中应用最广泛的包过滤规则所在的 filter 表下的链规则集合。
相关推荐
米高梅狮子4 小时前
03.网络类服务实践
linux·运维·服务器·网络·kubernetes·centos·openstack
June`5 小时前
网络编程时内核究竟做了什么???
linux·服务器·网络
原来是猿5 小时前
腾讯云服务器端口开放完全指南
服务器·网络·腾讯云
你的保护色5 小时前
【无标题】
java·服务器·网络
楼兰公子5 小时前
RK3588 + Linux7.0.3 网络工程调试错误速查手册
linux·网络·3588
Elnaij5 小时前
Linux系统与系统编程(9)——自设计shell与基础IO
linux·服务器
IpdataCloud6 小时前
稳定的企业级IP数据接口怎么选?可用性指标+离线库高可用方案
运维·网络·tcp/ip
HMS工业网络6 小时前
如何解决使用TwinCAT时EtherCAT网络出现“Sync Manager Watchdog”报错
网络·网络协议·网络安全
IMPYLH6 小时前
Linux 的 unexpand 命令
linux·运维·服务器·bash
想唱rap6 小时前
IO多路转接之poll
服务器·开发语言·数据库·c++