iptables重复行删除

本文探讨了iptables规则保存和恢复过程中的问题,介绍了原始脚本如何避免误删和处理重复规则,尤其是针对-AOUTPUT-j*指令的复杂场景。作者分享了一个经过优化的awk脚本,旨在提高规则管理的精确性和稳定性。
摘要由CSDN通过智能技术生成

网上流传了一种方法:

iptables-save | uniq | iptables-store

但这种方法有个严重的问题:可以处理

-A OUTPUT -j abc
-A OUTPUT -j abc
-A OUTPUT -j abc
..

但是不能处理:

-A OUTPUT -j abcd
-A OUTPUT -j abc
-A OUTPUT -j abcd
-A OUTPUT -j abc
-A OUTPUT -j abcd
-A OUTPUT -j abc
..

有人提出用awk来处理:

iptables-save | awk '!x[$0]++' | iptables-store

但这个的问题在于可能误删COMMIT,或者其他类似的正常重复语句。

综上所述,以上上方法种种均不好使,试试这个吧!!!
记得是原创脚本哦,使用前先试用,有问题欢迎反馈。

iptables-save | awk '{if($1=="COMMIT"){delete x}}$1=="-A"?!x[$0]++:1' | iptables-store
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值