1.10.2基礎
iptablesのfilter tableにある現在のルールを、名前解決を行わず一覧する。
パケット数とbyte数も確認する。
適切なコマンドはどれか。
× 不正解
iptables -L -n -vはルールを一覧し、名前解決を抑え、詳細なpacket/byte counterを表示する。
詳細解説
誤り
iptables -F -n -v-Fはルールをflushする変更操作で、一覧表示ではない。
-Fはruleを消すため、監査目的の一覧表示ではない。
正しい
iptables -L -n -v-Lで一覧、-nで数値表示、-vで詳細カウンターを表示する。
-L -n -vが一覧、名前解決抑制、詳細counterの条件を満たす。
誤り
iptables -A -n -v-Aはルール追加で、chain名などの引数も必要になる。
-Aはrule追加で、chainやmatch条件が必要になる。
誤り
iptables -D -n -v-Dはルール削除で、一覧表示の指定ではない。
-Dはrule削除で、参照だけの要件に反する。
実際に確かめる
一時的な検証環境で実行できる例です。
iptables --help 2>&1 | grep -E -- '^-L|--list|^-n|^-v' | head -n 4期待される結果
list、numeric、verboseに関するhelp行理解のポイント
- -Lは一覧
- -nは数値
- -vは詳細とcounter
確認時の注意
- 確認環境: iptables help / ルール変更なし
基礎のおさらい
名前解決
-nで表示時のDNSやservice名変換を避け、監査の待ち時間を減らす。
counter
packet/byte counterはruleが実際に使われたかを判断する材料になる。
問題IDKL-102-1146
確認環境iptables help / ルール変更なし
最終技術確認2026-08-20
誤り・権利侵害を報告