本文最后更新于 418 天前,其中的信息可能已经过时,如有错误请发送邮件到 wuxianglongblog@163.com
备份 iptables 的表配置
iptables-save 命令 用于将 linux 内核中的 iptables 表导出到标准输出设备商,通常,使用 shell 中 I/O 重定向功能将其输出保存到指定文件中。
| -c:指定要保存的iptables表时,保存当权的数据包计算器和字节计数器的值; |
| -t:指定要保存的表的名称。 |
| [root@localhost ~]# iptables-save -t filter > iptables.bak |
| [root@localhost ~]# cat iptables.bak |
| # Generated by iptables-save v1.3.5 on Thu Dec 26 21:25:15 2013 |
| *filter |
| :INPUT DROP [48113:2690676] |
| :FORWARD accept [0:0] |
| :OUTPUT ACCEPT [3381959:1818595115] |
| -A INPUT -i lo -j ACCEPT |
| -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT |
| -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT |
| -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT |
| -A INPUT -p icmp -j ACCEPT |
| -A OUTPUT -o lo -j ACCEPT |
| COMMIT |