如何驗證IPTables規則是否已停用?

如何驗證IPTables規則是否已停用?

我使用的是 Linux 伺服器,沒有 root 存取權限,只能使用有限的 sudo 存取權限。

我使用的 Linux 版本是:Red Hat Enterprise Linux Server release 6.6 (Santiago)

我使用此lsmod命令來檢查 ipTables 是否已停用,以下是回應:

$ lsmod | head -n 1; lsmod | grep ip

輸出如下:

Module                  Size  Used by
nf_conntrack_ipv4       9506  22
nf_defrag_ipv4          1483  1 nf_conntrack_ipv4
nf_conntrack           80390  2 nf_conntrack_ipv4,xt_state
iptable_filter          2793  1
ip_tables              17831  1 iptable_filter
ipv6                  334740  0
ipt_REJECT              2351  0

參考連結紅帽 Linux 鏈接即使 IPTables 服務啟動或停止,命令也沒有太大差異lsmod

是否可以檢查 IPTables 是否已停用?

也有興趣知道,沒有任何鍊和規則的 IPTable 是否仍會過濾請求封包?

有沒有任何嗅探工具可以在 IPTables 之前檢查傳入請求以及 IPTables 到底轉發給應用程式處理的內容?

相關內容