iptables 限制端口仅特定IP访问。

注意:

需要用源地址(-s),而不是目的地址(-d)

单个IP:

iptables -A INPUT -p tcp -m tcp --dport 3306 -s 127.0.0.1 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 3306 -j DROP

多个IP:

iptables -A INPUT -p tcp -m tcp --dport 3306 -s 127.0.0.0/8 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 3306 -j DROP

屏蔽来自IP-180.101.88.234的报文:

iptables -A INPUT -s 180.101.88.234 -j DROP

相关推荐
liuyicenysabel20 小时前
多服务上线日记三:
运维·服务器·笔记·学习
吠品21 小时前
Wine 在 Linux 上运行 Windows 软件完整指南
java·linux·服务器
YXXY31321 小时前
网络基础2(三)
网络
m24tyy1 天前
常见空间测绘搜索引擎介绍和使用以及子域名的收集
网络·测试工具·搜索引擎
数据安全技术观察1 天前
数据动态脱敏:让脱敏策略跟着数据目录走
大数据·网络·数据库
我爱cope1 天前
【计算机网络 | 网络层1:网络层的职责:IP 协议究竟解决了什么问题?】
网络·tcp/ip·计算机网络
AuTumn-L1 天前
使用 SSH 密钥认证实现安全免密登录
服务器·安全·ssh
知无不研1 天前
Linux I/O复用之epoll
linux·服务器·epoll·socket编程
dogstarhuang1 天前
OpenAI GPT-5.6 降价后如何重算 API 账单?多模型路由与成本治理实战
服务器·网络·人工智能·大模型·api·ai应用开发·接口管理
苏宸啊1 天前
linux网络编程udp服务器和客户端代码编写(echo版本和字典版本)
linux·网络