1、查看规则的统计
iptables -vnxL INPUT —— 针对INPUT链
iptables -vnxL service_list —— 针对INPUT下面的某一条链
2、输出log
iptables -I INPUT -j LOG —— 针对INPUT链
iptables -I service_list -j LOG —— 针对INPUT下面的某一条链
iptables -t filter -I INPUT 1 -s 20.20.20.2/24 -j LOG ——其中1表示插入的位置,20.20.20.2/24表示对指定的IP进行调试。