Câu trả lời:
Để xem những gì bạn có và những gì bạn muốn thay đổi, trước tiên bạn cần thực hiện một số kiểm tra.
1) Kiểm tra các quầy và viết chúng ở đâu đó để bạn có thể nhập chúng sau.
iptables-save -c
2) Kiểm tra dòng bạn muốn thay thế / định vị lại bằng cách sử dụng
iptables -L -v -n --line-n
3) Viết quy tắc trong CHAIN được chỉ định và thêm các bộ đếm được giải thích ở bước trên. Ví dụ.
iptables -R INPUT 5 -i virbr0 -p udp -m udp -c 3441 472271 --dport 53 -j ACCEPT -m comment --comment "Some comment"
Ý nghĩa của -c
-c [packets:bytes]
Quy tắc iptables ở trên sẽ được nhập vào dòng 5.
Ghi chú. Lưu quy tắc iptables bằng cách sử dụng iptables-save -c /somepath/iptrules-$(date +%F)
sẽ bảo quản quầy.