tldr: Wie kann ich iptables dazu bringen, nur eine Kette anzuzeigen?
Ich kann iptables nur eine Tabelle anzeigen lassen, aber eine Tabelle besteht aus mehreren Ketten. Ich muss herausfinden, wo in der Kette INPUT die letzte Regel ist (normalerweise, aber nicht immer die REJECT all-Regel).
Ich habe awk und sogar etwas grep versucht, aber meine Fähigkeiten in diesen müssen nachlassen. Ich habe versucht, mit awk nur einen Absatz zu erhalten, aber das scheint bei der Ausgabe von iptables --line-numbers -n -L -t filter
vielleicht nicht zu funktionieren, weil diese leeren Zeilen nicht wirklich leer sind.
Ich suche nach einer Lösung mit normalen Gnu-Tools, die in einer CentOS 6-Minimalumgebung installiert werden.
iptables -L INPUT -n -v -t filter