Verificar as regras usando nft list ruleset
Nesta etapa, você explorará o nftables, o sucessor do iptables. O nftables fornece uma estrutura mais flexível e unificada para filtragem de pacotes e tradução de endereços de rede (NAT). Embora o iptables ainda seja amplamente utilizado, o nftables está se tornando o padrão em distribuições Linux mais recentes.
Você pode visualizar o conjunto de regras nftables ativo usando o comando nft com a opção list ruleset.
Abra seu terminal e digite o seguinte comando:
sudo nft list ruleset
Pressione Enter.
Você verá uma saída semelhante a esta, que mostra a configuração atual do nftables:
table ip filter {
chain INPUT {
type filter hook input priority 0; policy accept;
}
chain FORWARD {
type filter hook forward priority 0; policy accept;
}
chain OUTPUT {
type filter hook output priority 0; policy accept;
}
}
Esta saída mostra a tabela de filtro padrão com as cadeias INPUT, FORWARD e OUTPUT, semelhante ao iptables. A policy accept indica que o tráfego é permitido por padrão nessas cadeias.
O comando nft é a principal ferramenta para interagir com o nftables. A opção list ruleset exibe todo o conjunto de regras ativo. Novamente, sudo é necessário para visualizar a configuração do firewall.
Comparar a saída de iptables -L e nft list ruleset pode, às vezes, revelar diferenças se ambos estiverem configurados ou se um estiver gerenciando regras que o outro não controla diretamente. Em uma configuração típica, um sistema (seja iptables ou nftables) será o gerenciador principal do firewall.
Você agora aprendeu como verificar o status do ufw, listar as regras do iptables e visualizar o conjunto de regras do nftables. Essas são habilidades fundamentais para entender e gerenciar firewalls no Linux.
Clique em Continuar para concluir este laboratório.