iptables
RéseauPaquet : iptablesÀ manier avec soin
Le pare-feu par règles historique de Linux ; sur un Ubuntu récent, une couche de compatibilité au-dessus de nftables. Les règles vivent en mémoire : ce que vous ajoutez disparaît au redémarrage si rien ne le sauvegarde.
Une erreur avec cette commande peut détruire des données ou vous couper l'accès
- Une règle
DROPsur le port 22, ou une politique par défautDROPposée avant la règle qui autorise SSH, coupe votre propre session. Testez avec unsleep 120 && iptables -Flancé avant, ou depuis la console.
Ce que font ses options dans les leçons
Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.
iptables -L- Liste les règles. Sur Ubuntu 24.04 la commande est la façade nft : elle montre le même jeu de règles que
nft, dans une grammaire plus ancienne et sans ce que nft sait exprimer en plus. iptables -n- N'effectue aucune résolution de noms : adresses et ports restent numériques. Sans elle, l'affichage attend le DNS règle par règle.
iptables -v- Affichage détaillé, avec les compteurs de paquets et d'octets de chaque règle. Ce sont eux qui disent quelle règle voit réellement passer du trafic.
iptables --version- Affiche la version et, entre parenthèses, l'implémentation retenue :
nf_tablesoulegacy. La seule façon rapide de savoir laquelle des deux vous interrogez.
