0

0

Linux防火墙拦截请求_防火墙规则分析与修复

冷漠man

冷漠man

发布时间:2026-03-03 14:28:03

|

486人浏览过

|

来源于php中文网

原创

linux防火墙拦截请求_防火墙规则分析与修复

Linux防火墙拦截请求,通常是因为iptables、nftables或firewalld的规则显式拒绝(REJECT)或丢弃(DROP)了对应流量。关键不是“有没有开防火墙”,而是“规则是否匹配且动作是否阻止”。排查需从连接五元组(协议、源IP、源端口、目标IP、目标端口)出发,结合实际访问场景逐层验证。

确认当前生效的防火墙服务与后端引擎

不同发行版默认工具不同:CentOS 7/8 默认用 firewalld(底层可能是 nftables 或 iptables),Ubuntu 20.04+ 默认用 ufw(封装 iptables/nftables),而较老系统或手动配置环境可能直用 iptables。先明确你在和谁打交道:

  • firewalld:运行 sudo firewall-cmd --state 查状态;sudo firewall-cmd --list-all 看当前区域规则
  • ufw:运行 sudo ufw status verbose 查启停状态、日志级别和所有规则
  • iptables:运行 sudo iptables -L -n -v(查看 filter 表)和 sudo iptables -t nat -L -n -v(查 NAT 表)
  • nftables:运行 sudo nft list ruleset 查全部规则

定位被拦截的具体连接与匹配规则

仅看规则列表常不够——规则顺序决定匹配优先级,且 LOG 规则缺失时无法知道哪条“默默丢包”。推荐组合操作:

Pebblely
Pebblely

AI产品图精美背景添加

下载
  • 在服务端用 sudo tcpdump -i any port 目标端口 -nn 确认请求是否到达本机(若没抓到,问题在路由或上游设备)
  • 若能抓到包但服务无响应,加一条临时 LOG 规则(如 iptables 中:sudo iptables -I INPUT 1 -p tcp --dport 端口 -j LOG --log-prefix "FW-DROP: "),再查 sudo dmesg | tail -20 看是否触发日志
  • 检查规则中是否含 -s 源IP-d 目标IP-i 输入网卡 等限制条件,这些易被忽略却导致规则“看似开放实则屏蔽”

修复常见误配:放行端口 ≠ 自动允许所有访问

很多人执行了“开放80端口”却仍无法访问,原因多在规则粒度或链默认策略:

  • firewalld:开放端口需指定 zone(如 public),且确保服务绑定的是该 zone 对应网卡;若用 --add-port=80/tcp 但未 --permanent,重启后失效
  • ufw:默认策略是 deny incoming,必须显式 sudo ufw allow 80/tcp;若开了 80 却用 HTTPS 访问,要额外放行 443
  • iptables:常错在只加了 ACCEPT 规则,但 INPUT 链默认策略是 DROP —— 新规则必须插在 DROP 前(用 -I INPUT 1 而非 -A INPUT),否则永远不生效

验证修复与防止回归

改完规则别急着关终端,立刻本地测试并检查连接跟踪状态:

  • curl -v http://localhost:端口telnet localhost 端口 测试本机通路
  • 从另一台机器用 nc -zv 服务器IP 端口 测试外部可达性
  • 检查连接跟踪:sudo conntrack -L | grep :端口,看是否有 ESTABLISHED 条目;若只有 SYN_SENT 无后续,说明 SYN 包被拦在半路
  • 将关键规则导出备份(如 sudo iptables-save > /root/iptables.rules.bak),避免误操作失联

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
curl_exec
curl_exec

curl_exec函数是PHP cURL函数列表中的一种,它的功能是执行一个cURL会话。给大家总结了一下php curl_exec函数的一些用法实例,这个函数应该在初始化一个cURL会话并且全部的选项都被设置后被调用。他的返回值成功时返回TRUE, 或者在失败时返回FALSE。

454

2023.06.14

linux常见下载安装工具
linux常见下载安装工具

linux常见下载安装工具有APT、YUM、DNF、Snapcraft、Flatpak、AppImage、Wget、Curl等。想了解更多linux常见下载安装工具相关内容,可以阅读本专题下面的文章。

183

2023.10.30

点击input框没有光标怎么办
点击input框没有光标怎么办

点击input框没有光标的解决办法:1、确认输入框焦点;2、清除浏览器缓存;3、更新浏览器;4、使用JavaScript;5、检查硬件设备;6、检查输入框属性;7、调试JavaScript代码;8、检查页面其他元素;9、考虑浏览器兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

196

2023.11.24

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

483

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

448

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

3223

2024.03.12

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2773

2024.08.16

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2773

2024.08.16

Swift iOS架构设计与MVVM模式实战
Swift iOS架构设计与MVVM模式实战

本专题聚焦 Swift 在 iOS 应用架构设计中的实践,系统讲解 MVVM 模式的核心思想、数据绑定机制、模块拆分策略以及组件化开发方法。内容涵盖网络层封装、状态管理、依赖注入与性能优化技巧。通过完整项目案例,帮助开发者构建结构清晰、可维护性强的 iOS 应用架构体系。

0

2026.03.03

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10万人学习

Git 教程
Git 教程

共21课时 | 4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号