iptables设置只能本机访问3306端口

来源:互联网 发布:西门子plc最新编程软件 编辑:程序博客网 时间:2024/05/20 09:44
1、iptables -A INPUT -p tcp --dport 3306 -s 192.168.0.2 -d 192.168.0.2 -j ACCEPT
-s 源机器 -d 目标机器
2、iptables -A INPUT -p tcp --dport 3306 -j DROP
这里表示只能本机访问
注意:2一定在所有规则最后执行,因为iptables是按顺序判断的,前面让请求通过后,后面的规则将失效,假如2最早执行,则表示拒绝了所有请求的3306端口,因此后面设置的规则将全部无效
查看规则信息:
iptables -L -n
3、删除规则
iptables -D INPUT -p tcp --dport 3306 -j DROP
4、另一种删除方法
iptables -nvL --line-number
--line-number 显示规则的序列号
iptables -D INPUT <line-number>

原创粉丝点击