您的位置:首页 > 其它

防火墙 iptables检测是否有重复的规则

2014-10-20 00:00 148 查看
摘要: iptables添加规则时,最好能够检测下是否规则已经存在了。

iptables新版本中有-C选项进行检测。如下:

# iptables -C INPUT -p tcp --dport 8080 --jump ACCEPT

iptables: Bad rule (does a matching rule exist in that chain?).

# echo $?

1

# iptables -A INPUT -p tcp --dport 8080 --jump ACCEPT

# iptables -C INPUT -p tcp --dport 8080 --jump ACCEPT

# echo $?

0

但对于早期的iptables可以用下面命令来检测

# iptables-save | grep -- "-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT"
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: