iptables -L 显示无目标链规则,但是iptables-save显示仍存在链规则原因分析

iptables -L 默认显示的是filter表中的链规则。

这是由以下核心特性决定的:

  • filter 表是默认操作表:在未使用 -t 参数显式指定表名的情况下,所有 iptables 命令(包括 -L)都作用于 filter 表。
  • 输出内容范围:该命令会列出所选链中的所有规则。如果不指定链名(如 INPUT, FORWARD, OUTPUT),则会列出 filter 表下的所有内建链的规则。这些内建链通常包括 INPUT, FORWARD, OUTPUT 及其配置的策略(policy ACCEPT/DROP 等)和具体规则条目。
  • 其他表需显式指定:要查看其他表(如 nat, mangle, raw, security)的规则,必须使用 -t 选项,例如 iptables -t nat -L。
  • 简单来说,执行 iptables -L 等同于执行 iptables -t filter -L,它输出的是系统中应用最广泛的包过滤规则所在的 filter 表下的链规则集合。
相关推荐
网安小白的进阶之路5 分钟前
A模块 系统与网络安全 第四门课 弹性交换网络-4
网络·web安全·php
七夜zippoe8 分钟前
高性能网络编程实战:用Tokio构建自定义协议服务器
linux·服务器·网络·rust·tokio
桃子不吃李子10 分钟前
简单搭建express服务器
运维·服务器·express
owCode10 分钟前
Linux中的管道
linux·运维·服务器
jiedaodezhuti13 分钟前
服务器负载过高的多维度诊断与性能瓶颈定位指南
linux
北亚数据恢复14 分钟前
服务器数据恢复—raid5阵列硬盘离线搞崩溃,分区数据恢复案例来袭
运维·服务器
wsx_iot15 分钟前
TCP/IP 五层协议栈
网络·网络协议·tcp/ip
neo_will_mvp16 分钟前
服务器bmc功能
linux·运维·服务器
敲上瘾23 分钟前
Elasticsearch从入门到实践:核心概念到Kibana测试与C++客户端封装
大数据·linux·c++·elasticsearch·搜索引擎·全文检索
慕慕涵雪月光白36 分钟前
在Ubuntu系统上安装英伟达(NVIDIA)RTX 3070 Ti的驱动程序
linux·运维·人工智能·ubuntu