iptables -I INPUT -p tcp --dport 3306 -s 192.168.0.2 -d 192.168.0.2 -j ACCEPT 
iptables -A INPUT -p tcp --dport 3306 -j DROP 

这里表示只能本机访问
注意:DROP一定在所有规则最后执行,因为iptables是按顺序判断的,前面让请求通过后,后面的规则将失效,假如2最早执行,则表示拒绝了所有请求的3306端口,因此后面设置的规则将全部无效

查看规则信息:

iptables -L -n

删除规则

iptables -D INPUT -p tcp --dport 3306 -j DROP 

另一种删除方法

iptables -nvL --line-number 
--line-number 显示规则的序列号 
iptables -D INPUT <line-number>