エントリを削除するには、iptables -D ... を使用してください。
iptables -D INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -D INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST
iptables -D INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j ULOG --ulog-prefix SSH_brute_force
iptables -D INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j DROP
-D
で同じコマンドを実行します -A
の代わりに .
または、iptables を完全にリセットしたい場合は、iptables -F
ですべてをフラッシュします。 .
iptables save
を実行しない限り コマンドを実行したら、iptables サービスを再起動またはリロードするだけで済みます。または、Bonsi Scott が言ったことを実行して、ルールを削除することもできますが、注意が必要です。最初の実行:
#iptables -L -n -v --line-numbers
ルール番号を取得するには、次のように番号でルールを削除するだけです:
#iptables -D INPUT <rule number>