ubuntu – 重复iptable规则

前端之家收集整理的这篇文章主要介绍了ubuntu – 重复iptable规则前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我有这个iptable规则:
  1. -P INPUT ACCEPT
  2. -P FORWARD ACCEPT
  3. -P OUTPUT ACCEPT
  4. -N fail2ban-ssh
  5. -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
  6. -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
  7. -A INPUT -i lo -j ACCEPT
  8. -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
  9. -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
  10. -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
  11. -A INPUT -j DROP
  12. -A fail2ban-ssh -s xx.xxx.xx.xx/32 -j REJECT --reject-with icmp-port-unreachable
  13. -A fail2ban-ssh -j RETURN
  14. -A fail2ban-ssh -j RETURN

线条

  1. -A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh

  1. -A fail2ban-ssh -j RETURN

似乎是重复或写两次.我该如何删除副本?

列出行号并按编号删除.
  1. iptables --line-numbers --list

然后使用它的行号删除一个规则.然后重复(当删除一个规则时,以下规则会更改行号,因此在删除另一个规则之前重新列出).

  1. iptables -D INPUT 6

猜你在找的Ubuntu相关文章