iptables -L 显示无目标链规则,但是iptables-save显示仍存在链规则原因分析

iptables -L 默认显示的是filter表中的链规则。

这是由以下核心特性决定的:

  • filter 表是默认操作表:在未使用 -t 参数显式指定表名的情况下,所有 iptables 命令(包括 -L)都作用于 filter 表。
  • 输出内容范围:该命令会列出所选链中的所有规则。如果不指定链名(如 INPUT, FORWARD, OUTPUT),则会列出 filter 表下的所有内建链的规则。这些内建链通常包括 INPUT, FORWARD, OUTPUT 及其配置的策略(policy ACCEPT/DROP 等)和具体规则条目。
  • 其他表需显式指定:要查看其他表(如 nat, mangle, raw, security)的规则,必须使用 -t 选项,例如 iptables -t nat -L。
  • 简单来说,执行 iptables -L 等同于执行 iptables -t filter -L,它输出的是系统中应用最广泛的包过滤规则所在的 filter 表下的链规则集合。
相关推荐
maosheng11465 小时前
RHCSA的第一次作业
linux·运维·服务器
wifi chicken6 小时前
Linux 端口扫描及拓展
linux·端口扫描·网络攻击
旺仔.2916 小时前
Linux 信号详解
linux·运维·网络
放飞梦想C6 小时前
CPU Cache
linux·cache
Hoshino.416 小时前
基于Linux中的数据库操作——下载与安装(1)
linux·运维·数据库
恒创科技HK7 小时前
通用型云服务器与计算型云服务器:您真正需要哪些配置?
运维·服务器
播播资源8 小时前
CentOS系统 + 宝塔面板 部署 OpenClaw源码开发版完整教程
linux·运维·centos
源远流长jerry9 小时前
在 Ubuntu 22.04 上配置 Soft-RoCE 并运行 RDMA 测试程序
linux·服务器·网络·tcp/ip·ubuntu·架构·ip
twc8299 小时前
大模型生成 QA Pairs 提升 RAG 应用测试效率的实践
服务器·数据库·人工智能·windows·rag·大模型测试
lay_liu9 小时前
Linux安装redis
linux·运维·redis