iptables 限制端口仅特定IP访问。

注意:

需要用源地址(-s),而不是目的地址(-d)

单个IP:

iptables -A INPUT -p tcp -m tcp --dport 3306 -s 127.0.0.1 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 3306 -j DROP

多个IP:

iptables -A INPUT -p tcp -m tcp --dport 3306 -s 127.0.0.0/8 -j ACCEPT

iptables -A INPUT -p tcp -m tcp --dport 3306 -j DROP

屏蔽来自IP-180.101.88.234的报文:

iptables -A INPUT -s 180.101.88.234 -j DROP

相关推荐
‎ദ്ദിᵔ.˛.ᵔ₎5 小时前
linux 进程信号(下)
linux·运维·服务器
曼岛_5 小时前
[图解密码学]第1章 密码学是什么
网络·密码学·图解密码学
AOI小白新手上路5 小时前
DRSformer·论文蒸馏笔记:可学习 Top-k 稀疏注意力去雨网络
网络·笔记·学习
你的强来了9985 小时前
WCHToolKit场景实战
网络·串口·调试·usb·ble·分析
Zooproxy全球IP代理5 小时前
海外代理IP纯净度评估:指标、检测与调度实践
网络协议·tcp/ip·php
yumgpkpm5 小时前
Acceldata ODP 3.3.6.4 vs CDP Private Cloud Base 7.3.2 对比
大数据·运维·服务器·hadoop·华为·zookeeper·hbase
Liuqy-055 小时前
特殊进程——孤儿、僵尸、守护进程
linux·运维·服务器
等我调个Bug6 小时前
【Linux系统篇】权限
linux·服务器
DevOps前进四6 小时前
光模块与跳线
网络
蜡台7 小时前
AI Agent 架构终极教程:从原理分层、四大范式到生产级落地实战
网络·人工智能·架构