![nftables를 사용하여 모든 포트와 서비스를 나열하는 방법은 무엇입니까?](https://linux55.com/image/190020/nftables%EB%A5%BC%20%EC%82%AC%EC%9A%A9%ED%95%98%EC%97%AC%20%EB%AA%A8%EB%93%A0%20%ED%8F%AC%ED%8A%B8%EC%99%80%20%EC%84%9C%EB%B9%84%EC%8A%A4%EB%A5%BC%20%EB%82%98%EC%97%B4%ED%95%98%EB%8A%94%20%EB%B0%A9%EB%B2%95%EC%9D%80%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
열려 있는 모든 포트와 해당 서비스를 나열하는 것은 Firewll-cmd를 사용하면 간단합니다.
sudo firewall-cmd --list-all
nftables를 사용하여 목록을 얻는 방법은 무엇입니까?
답변1
내 nftables
치트 시트는 다음과 같습니다.
- 규칙 로드:
nft -f /etc/sysconfig/nftables.conf
(기존 규칙에 추가되므로 먼저 새로 고쳐야 할 수도 있음) - 규칙 보기:
nft list ruleset
- 규칙 재설정:
nft flush ruleset
귀하의 요구 사항에 대해 말하면 다음과 같습니다.
nft list ruleset | grep dport
테이블과 체인은 거의 모든 것으로 불릴 수 있으므로 하나는 단순한 목록으로 설계되었습니다 type filter hook input
.