1.10.2標準
TCP 22番への許可ruleがINPUT chainに存在するか確認する。
確認だけを行い、ruleの追加・削除はしない。
適切なコマンドはどれか。
× 不正解
iptables -Cはchainに指定ruleが存在するかを検査し、追加や削除を行わない。
詳細解説
誤り
iptables -A INPUT -p tcp --dport 22 -j ACCEPT-Aは許可ruleを追加する変更操作である。
-Aは許可ruleを実際に追加するため、確認だけの要件に反する。
誤り
iptables -D INPUT -p tcp --dport 22 -j ACCEPT-Dは一致するruleを削除する操作である。
-Dは一致するruleを削除してしまう。
誤り
iptables -L INPUT --dport 22一覧の-Lに--dportを直接条件として渡す形式ではない。
-Lは一覧であり、指定match条件をこの形で検査しない。
正しい
iptables -C INPUT -p tcp --dport 22 -j ACCEPT-Cは指定したruleがchainに存在するかを確認する。
-Cとmatch条件で、ruleを変更せず存在を確認できる。
実際に確かめる
一時的な検証環境で実行できる例です。
iptables --help 2>&1 | grep -E -- '^-C|check' | head -n 2期待される結果
check ruleまたは-Cに関するhelp行理解のポイント
- -Cはcheck
- -Aは追加
- -Dは削除
確認時の注意
- 確認環境: iptables help / rule変更なし
基礎のおさらい
check操作
iptables -Cはruleの存在をstatusで確認し、構成を変更しない。
match条件
protocol、宛先port、targetが一致して初めて同じruleと判定される。
問題IDKL-102-1148
確認環境iptables help / rule変更なし
最終技術確認2026-08-20
誤り・権利侵害を報告