iptables 限制端口仅特定IP访问。

注意:

需要用源地址(-s),而不是目的地址(-d)

单个IP:

iptables -A INPUT -p tcp -m tcp --dport 3306 -s 127.0.0.1 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 3306 -j DROP

多个IP:

iptables -A INPUT -p tcp -m tcp --dport 3306 -s 127.0.0.0/8 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 3306 -j DROP

屏蔽来自IP-180.101.88.234的报文:

iptables -A INPUT -s 180.101.88.234 -j DROP

相关推荐
github_czy14 分钟前
更加优雅的类型检查与传参---mcp源码分析
java·服务器·开发语言
sxd200116 分钟前
Debian #1135514 bug引发的思考
网络·debian·bug
VOOHU-沃虎20 分钟前
沃虎——一台旧设备的“慢性病”:网络变压器回波损耗劣化引发的间歇性断流
网络·信息与通信
叶帆29 分钟前
【YFIOs】用C#开发硬件之WiFi网络
开发语言·网络·c#
梦想的旅途231 分钟前
企业微信外部群主动调用:RPA 接口与官方 API 的技术边界
网络·mysql·自动化·企业微信·rpa
zbtlink35 分钟前
路由器漏洞为什么越来越严重
网络·智能路由器
vortex51 小时前
Linux日志轮转管理:logrotate 完全指南
linux·运维·服务器
Rider_bai1 小时前
长春到天津物流专线,长春到天津物流公司,如何找到靠谱公司的联系方式?
大数据·网络·物联网·敏捷流程·交通物流
IT大白鼠1 小时前
BGP多归属技术原理与应用实践
网络·网络协议·华为
酣大智2 小时前
三层交换机与路由器的区别
网络·路由器·交换机