iptables设置只能本机访问3306端口
iptables -I INPUT -p tcp --dport 3306 -s 192.168.0.2 -d 192.168.0.2 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j DROP
这里表示只能本机访问
注意:DROP一定在所有规则最后执行,因为iptables是按顺序判断的,前面让请求通过后,后面的规则将失效,假如2最早执行,则表示拒绝了所有请求的3306端口,因此后面设置的规则将全部无效
查看规则信息:
iptables -L -n
删除规则
iptables -D INPUT -p tcp --dport 3306 -j DROP
另一种删除方法
iptables -nvL --line-number
--line-number 显示规则的序列号
iptables -D INPUT <line-number>
本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议 进行许可。