如何使iptables防火墙规则在Debian/Ubuuntu上持久化
Iptables是Linux操作系统中的一个命令行防火墙实用程序,它使用策略链来允许或阻止流量。
但是,默认情况下,iptables规则不会在服务器重新启动后继续存在。当您重新启动Linux系统时,它们会被重置。那么,我该如何坚持iptables规则呢?
iptables将规则存储在系统内存中。换句话说,它不会将这些规则作为文件永久保存到磁盘上。
幸运的是,有一种毫不费力的方法可以将这些iptables规则持久地保存到磁盘上,我现在将向您展示。
如何永久保存iptables防火墙规则
您需要安装
iptables持久
包,它将在重新启动时自动恢复iptables。
sudo apt安装iptables持久化
在安装过程中,系统将要求您保存当前/现有的iptables规则。选择
对
或
不
,取决于您的需求。

如果您已选择
对
,它将创建并保存现有的iptables规则到
/etc/itables/rules.v4
和
/etc/itables/rules.v6
分别针对IPv4和IPv6。
无论何时更改iptables的规则,都应使用
iptables保存
命令使更改在重新启动后保持不变。
对于IPv4 iptables(最广泛使用的场景):
sudo iptables save-f/etc/iptables/rules.v4
对于IPv6 iptables:
sudo iptables save-f/etc/iptables/rules.v6
请注意,每次对系统上的iptables进行更改时,都需要运行上述命令。这是因为它将当前活动的iptables规则复制到指定的文件中。
这些规则还可以恢复到上次保存时的状态,方法是:
sudo netfilter持久重载
您可以使用cat命令显示保存的文件:
sudo猫/etc/iptables/rules.v4

此外,要删除持久的iptables规则,可以打开相应的
/etc/itables/rules.v*
文件,并手动删除包含所有不需要的规则的行。
结论
Linux系统管理员使用iptables来设置、维护和检查Linux中的防火墙规则。在本指南中,您已经学会了如何使iptables防火墙规则在Debian或Ubuntu系统上持久存在。
需要注意的是,如果您的系统上运行了ufw或firewalld命令,那么
iptables持久
会与他们发生冲突,应该避免。
要了解更多关于iptables命令的信息,可以参考其手册页或查看此处和此处。
Fedora 41与建议采用DNF5
Fedora在各个方面都是经过精心打磨的发行版,理所当然地在顶级Linux发行版中赢得了一席之地。然而,它的致命弱点是它雇佣的一揽子计划经理,以今天的标准来看,这已经过时了。 它的使用可以考验用户的耐心,因为它的性能明显落后于Debian的快速APT。坦率地说,将它与Arch的Pacman的快速效率相比,甚至不是一场公平的竞争。然而,这一切都可能在Fedora 41中改变。 建议书 Fedora项
如何在Linux上删除时间偏移快照
Timeshift是您可以用来为Linux系统自动创建备份的最佳程序之一。不幸的是,这些备份(或快照)是大文件,在启用自动备份后的短短几个月内,您的硬盘驱动器就很容易被填满。 通过Timeshift删除旧快照是一种很好的方法,可以在保持硬盘空间的同时保护数据。 如何删除时间偏移快照 如果您正在研究如何删除Timeshift快照,您可能已经注意到无法通过文件管理器删除它们。这是因为您缺乏必要的根权限
如何在Linux上向主机文件添加静态条目
你想控制你的域名解析吗?你来对地方了!在本指南中,我们将引导您完成在Linux上将静态条目添加到主机文件的简单步骤。 掌握主机文件的操作是一项宝贵的技能。这个看似小的文件可以重定向网络流量,屏蔽不需要的网站,甚至创建指向您喜爱的服务器的快捷方式。但在我们进一步讨论之前,我们需要介绍一些理论。 什么是Linux主机文件? hosts文件是一个纯文本文件,几乎每个操作系统,包括所有版本的Linux,都
苹果在其“可怕的快速”Mac发布会上宣布的一切
苹果公司在2023年10月举行的“可怕的快速”活动都是关于该公司的Mac产品线的,新机型当然不负该活动的名字。虽然主题演讲只持续了30分钟,但苹果为笔记本电脑和台式机用户展示了令人兴奋的新硬件。那么,以下是苹果在发布会上公布的所有内容。 当天的视频 滚动以继续浏览内容 1. M3、M3 Pro、M3 Max 图片来源:Apple/ YouTube 苹果的“快得吓人”Mac发布会取决于第三代Mac电
高优先级PuTTY漏洞威胁服务器访问安全
PuTTY是一款非常流行的终端安全访问远程服务器的软件,它发现了一个关键的安全漏洞。此漏洞可能会使许多用户的私钥面临风险。 该漏洞被归类为CVE-2024-31497,影响的PuTTY版本号在0.68到0.80之间。因此,如果您在此期间一直在使用PuTTY,那么了解这对您的数据安全意味着什么是很重要的。 有什么问题? 波鸿鲁尔大学的Fabian Bäumer和Marcus Brinkmann发现了