iptables 限制端口仅特定IP访问。

注意:

需要用源地址(-s),而不是目的地址(-d)

单个IP:

iptables -A INPUT -p tcp -m tcp --dport 3306 -s 127.0.0.1 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 3306 -j DROP

多个IP:

iptables -A INPUT -p tcp -m tcp --dport 3306 -s 127.0.0.0/8 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 3306 -j DROP

屏蔽来自IP-180.101.88.234的报文:

iptables -A INPUT -s 180.101.88.234 -j DROP

相关推荐
2501_9159184122 分钟前
HTTPS 端口号详解 443 端口作用、iOS 抓包方法、常见 HTTPS 抓包工具与网络调试实践
android·网络·ios·小程序·https·uni-app·iphone
qq_3597162322 分钟前
UDP的使用
网络·网络协议·udp
2301_780789663 小时前
渗透测试真的能发现系统漏洞吗
服务器·网络·安全·web安全·网络安全
天天开心a3 小时前
华为HCIP-Datacom-Core Technology H12-831 书籍目录
网络·华为
sunshine-sm3 小时前
CentOS Steam 9安装 Redis
linux·运维·服务器·redis·centos
Davie_Liu3 小时前
【Docker Buildx】docker buildx本地构建多架构镜像,拉取镜像时的网络延迟问题(已解决)
网络·docker·buildx
提笔忘字的帝国4 小时前
宝塔SSL自动续签
网络·网络协议·ssl
上海云盾商务经理杨杨4 小时前
高防IP如何抵御CC攻击?2025年全面防护机制解析
网络·网络协议·tcp/ip·网络安全
李白你好4 小时前
Ping命令为何选择ICMP而非TCP/UDP?
网络协议·tcp/ip·udp
bug攻城狮4 小时前
CentOS 7 设置静态 IP 地址
linux·tcp/ip·centos