iptables -S -t nat
iptables -nvL -t nat
iptables-save -t filter
默认是filter 表
ipset
ipset list (xxx-name)
ipset save (xxx-name)
Name: ipset 集合名词
Type: hash:ip
Revision: ipv4 或者ipv6
Header: family inet hashsize 1024 maxelem 65536 timeout 0 示集合中的条目没有超时设置,条目将永久保留直到被显式删除。
Size in memory:集合在内存中占用的大小为 字节。
References: 4 集合引用次数,这意味着有 4 个其他规则或者链引用了这个集合。
Number of entries: 6 集合中的条目数量是 6,即这个集合目前包含了 6 个 IP 地址。
Members:
ipset create test-set hash:ip
ipset add test-set 192.168.1.10
ipset del test-set 192.168.1.10
ipset list test-set
ipset destroy test-set
ipset restore -exist
iptables -I INPUT -m set --match-set blocklist src -j DROP