tldr:如何让iptables只显示一个链?
我可以让iptables只显示一个表,但是一个表包含多个链。我需要找到INPUT在链中的最后一条规则(通常但并非总是REJECT all规则)。
我已经尝试过awk,甚至尝试过一些grep,但是我在这些方面的技能必定会下降。我尝试使用awk仅获得一个段落,但这似乎不适用于输出,iptables --line-numbers -n -L -t filter
也许是因为这些空白行并不是真的空白。
我正在寻找可以在CentOS 6最低环境中安装的任何普通gnu工具的解决方案。
iptables -L INPUT -n -v -t filter