Các quy tắc iptables bạn đã nhập không nên khiến internet ngừng hoạt động, vì vậy có thể có một số ngữ cảnh mà bạn chưa chia sẻ với chúng tôi. Có lẽ một số quy tắc trước đây từ UFW hoặc nơi khác mà các quy tắc được thêm vào này gây rối.
Để hoàn tác tình huống của mình, bạn có thể xóa bộ quy tắc hoặc rút lại từng bộ quy tắc. Sao lưu từng cái một có thể cho phép bạn xác định quy tắc nào đã phá vỡ quyền truy cập internet của bạn.
Bắt đầu từ các quy tắc đã thêm của bạn:
doug@s19:~/prime95$ sudo iptables -xvnL
Chuỗi INPUT (chính sách CHẤP NHẬN 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn
20 820 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 cờ tcp:!trạng thái 0x17/0x02 MỚI
0 0 THẢ tất cả -f * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 cờ tcp:0x3F/0x3F
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 cờ tcp:0x3F/0x00
Chuỗi FORWARD (chính sách CHẤP NHẬN 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn
ĐẦU RA chuỗi (chính sách CHẤP NHẬN 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn
Đối với phương thức sao lưu, chỉ cần thay đổi chỉ thị "Nối" thành chỉ thị "Xóa" và nhập lại quy tắc:
doug@s19:~/prime95$ sudo iptables -D INPUT -p tcp --tcp-flags TẤT CẢ KHÔNG CÓ -j DROP
Và bây giờ:
doug@s19:~/prime95$ sudo iptables -xvnL
Chuỗi INPUT (chính sách CHẤP NHẬN 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn
20 820 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 cờ tcp:!trạng thái 0x17/0x02 MỚI
0 0 THẢ tất cả -f * * 0.0.0.0/0 0.0.0.0/0
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 cờ tcp:0x3F/0x3F
Chuỗi FORWARD (chính sách CHẤP NHẬN 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn
ĐẦU RA chuỗi (chính sách CHẤP NHẬN 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn
Lặp lại cho tất cả các quy tắc của bạn:
doug@s19:~/prime95$ sudo iptables -D INPUT -p tcp --tcp-flags TẤT CẢ TẤT CẢ -j DROP
doug@s19:~/prime95$ sudo iptables -D INPUT -f -j DROP
doug@s19:~/prime95$ sudo iptables -D INPUT -p tcp ! --syn -m state --state NEW -j DROP
doug@s19:~/prime95$ sudo iptables -xvnL
Chuỗi INPUT (chính sách CHẤP NHẬN 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn
Chuỗi FORWARD (chính sách CHẤP NHẬN 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn
ĐẦU RA chuỗi (chính sách CHẤP NHẬN 0 gói, 0 byte)
pkts byte đích prot chọn không tham gia đích nguồn