防火墙 iptables检测是否有重复的规则

iptables新版本中有-C选项进行检测。如下:

# iptables -C INPUT -p tcp --dport 8080 --jump ACCEPT

iptables: Bad rule (does a matching rule exist in that chain?).

# echo $?

1

# iptables -A INPUT -p tcp --dport 8080 --jump ACCEPT

# iptables -C INPUT -p tcp --dport 8080 --jump ACCEPT

# echo $?

0

但对于早期的iptables可以用下面命令来检测

# iptables-save | grep -- "-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT"


你可能感兴趣的:(防火墙 iptables检测是否有重复的规则)