文章内容:清空iptables,清理docker image,给Wayland下的Chromium/Edge浏览器开启GPU加速
图源:《失われた深淵・宵宫》 @void_0 100377150
清空iptables规则
使用场景:在需要完全重建iptables规则,或是使用其他软件代替/包装iptables(如firewalld)时。
常见的两种清空iptables规则的方法是:
- 手动给每一条规则都执行
iptables -D
:- 针对默认表,
iptables -D <chain_name> ...
- 针对其他表,
iptables -t <table_name> -D <table_name> ...
- 针对默认表,
- 查找规则在表的链中是第几条(Line Number),用条目序号进行删除
- 找条目序号:
iptables [-t <table_name>] -L --line-number
- 使用条目序号进行删除:
iptables [-t <table_name>] -D <chain_name> <line_nuber>
- 找条目序号:
但也可以使用下面的方法批量删除:
1 | # 如果iptables的默认规则不是ACCEPT,为了防止清除后主机拒绝一切数据包,将所有内置链的默认规则设置为ACCEPT |