use iptables -D ... para eliminar las entradas.
iptables -D INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -D INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST
iptables -D INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j ULOG --ulog-prefix SSH_brute_force
iptables -D INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j DROP
Ejecute los mismos comandos con -D
en lugar de -A
.
Alternativamente, si desea restablecer completamente las iptables, vacíe todo con iptables -F
.
Siempre que no haya ejecutado el iptables save
comando, todo lo que debe hacer es reiniciar o recargar el servicio iptables. O puede hacer lo que dijo Bonsi Scott y eliminar las reglas, con una advertencia. Primera ejecución:
#iptables -L -n -v --line-numbers
para obtener el número de regla, todo lo que tendría que hacer es eliminar la regla por número con:
#iptables -D INPUT <rule number>