アットウィキロゴ

iptables FAQ

iptables (Netfilter) に関する Web ページはありますか?

iptables の設定をしたいんですがそもそもさっぱりわかりません!

基本は「すべての通信をブロックして必要なものだけ通す」です。
クライアントで使っているマシンなら、JFiptables 一発メモが参考になるよ。

iptables の表示が異常に遅いんですが。

netfilter/iptables FAQiptables -L とすると、ルールの表示に大変時間がかかります 参照のこと。

GUI で iptables の設定をしたいんですが

Cockpit を使うと、iptables の設定を GUI で行うことができます。
Debian / Ubuntu 系では gufw がお手軽です。

ufw を端末画面で使いたい

まず ufw が起動してるか、ステータスを確認します。

$ sudo ufw status

デフォルトを拒否に設定して ufw を起動し、システム起動時に有効にします。

$ sudo ufw default deny incoming
$ sudo ufw enable

ufw のログにルーターからの送信が大量に出てくる

[UFW BLOCK]・・・SRC=0.0.0.0 DST=224.0.0.1・・・TTL=1・・PROTO=2 

というログが大量に出てくる場合は、IGMP のマルチキャスト送信です。
ログが見づらいので記録したくない場合は、以下のコマンドを実行します。

$ sudo ufw deny from 0.0.0.0 to 224.0.0.1 proto igmp

以下のコマンドで、新しいルールを詳しく出力できます。

$ sudo ufw status verbose
最終更新:2026年07月14日 15:10