如何使iptables防火墙规则在Debian/Ubuuntu上持久化
Iptables是Linux操作系统中的一个命令行防火墙实用程序,它使用策略链来允许或阻止流量。
但是,默认情况下,iptables规则不会在服务器重新启动后继续存在。当您重新启动Linux系统时,它们会被重置。那么,我该如何坚持iptables规则呢?
iptables将规则存储在系统内存中。换句话说,它不会将这些规则作为文件永久保存到磁盘上。
幸运的是,有一种毫不费力的方法可以将这些iptables规则持久地保存到磁盘上,我现在将向您展示。
如何永久保存iptables防火墙规则
您需要安装
iptables持久
包,它将在重新启动时自动恢复iptables。
sudo apt安装iptables持久化
在安装过程中,系统将要求您保存当前/现有的iptables规则。选择
对
或
不
,取决于您的需求。

如果您已选择
对
,它将创建并保存现有的iptables规则到
/etc/itables/rules.v4
和
/etc/itables/rules.v6
分别针对IPv4和IPv6。
无论何时更改iptables的规则,都应使用
iptables保存
命令使更改在重新启动后保持不变。
对于IPv4 iptables(最广泛使用的场景):
sudo iptables save-f/etc/iptables/rules.v4
对于IPv6 iptables:
sudo iptables save-f/etc/iptables/rules.v6
请注意,每次对系统上的iptables进行更改时,都需要运行上述命令。这是因为它将当前活动的iptables规则复制到指定的文件中。
这些规则还可以恢复到上次保存时的状态,方法是:
sudo netfilter持久重载
您可以使用cat命令显示保存的文件:
sudo猫/etc/iptables/rules.v4

此外,要删除持久的iptables规则,可以打开相应的
/etc/itables/rules.v*
文件,并手动删除包含所有不需要的规则的行。
结论
Linux系统管理员使用iptables来设置、维护和检查Linux中的防火墙规则。在本指南中,您已经学会了如何使iptables防火墙规则在Debian或Ubuntu系统上持久存在。
需要注意的是,如果您的系统上运行了ufw或firewalld命令,那么
iptables持久
会与他们发生冲突,应该避免。
要了解更多关于iptables命令的信息,可以参考其手册页或查看此处和此处。
OpenTofu 1.7.0推出重要增强功能
OpenTofu是一个项目,最初是为了响应HashiCorp对Terraform的许可更改,发布了第二个稳定版本1.7.0,引入了通过社区内部密切合作开发的几个新功能。 然而,如果你不在DevOps圈子里,你可能没有听说过OpenTofu,所以这里有一个关于它的简要介绍。这是一个开源的基础设施即代码(IaC)工具,旨在允许用户以人类可读的配置文件格式定义云和预处理资源。 它通过API支持广泛的云平
GitHub恢复对XZ Utils存储库的访问
一项计划周密、准备已久的将恶意代码嵌入Linux XZ Utils包的尝试已成为开源社区今年最重要的故事之一。 这种复杂的攻击旨在通过SSH实现远程未经授权的访问,可能会影响广泛的Linux发行版。不幸的是,这一事件给生态系统蒙上了阴影,标志着一个将被讨论多年的时刻。 因此,GitHub在发现XZ Utils存储库24小时后暂时禁止访问该存储库。然而,访问已经恢复,存储库再次向希望提交代码的开发人
什么是Mac上的统一内存?它是如何工作的?
如果你最近考虑购买一台现代Mac电脑,你可能会遇到“统一内存”这个词被用来代替RAM。但它意味着什么,它与传统RAM有何不同?跟着读,找出答案。 什么是统一内存? 苹果 YouTube 人们经常认为 苹果硅芯片 是一个CPU,但这并不完全正确。它实际上是一个SoC(片上系统),由同一封装中的各种组件组成,如CPU、GPU、神经引擎等。 所有这些组件都需要一些临时存储数据的地方才能正常工作,这就是苹
在Mac上修正错误日期和时间的5种方法
出于几个原因,确保Mac显示正确的日期和时间非常重要。最明显的是,一个不正确的时间可能会导致你在约会、活动或其他活动中迟到或早到。此外,一个错误的日期可能会让你在完全错误的一天出现在某个地方。但也可能出现其他问题。 当天的视频 滚动以继续浏览内容 例如,如果你的Mac的日期和时间不正确,你可能会在安装应用程序、下载软件更新和执行其他在线任务时遇到问题。幸运的是,解决方法很简单。让我们讨论一下如何解
哪款iPad键盘壳最适合你?
如果你想要一个键盘保护套为你的iPad,苹果提供了一些很好的选择。然而,这些配件可能很昂贵,而且您的选择将受到限制,具体取决于您拥有的iPad。所以,一定要在买一个的时候选择。 魔术键盘VS智能键盘 魔力键盘和智能键盘的主要区别是前者有一个内置的触摸板。你还应该考虑你的iPad型号,因为魔力键盘和智能键盘都有两个版本,并且只与部分iPad兼容。 所以,让我们来详细看看Magic Keyboard和