mysql “黑名单“

目的:使用iptables禁止121.43.122.130客户端连接140.143.94.243机器上部署的mysql

|----------------|----------------|
| 部署MySQL的机器 | 客户端 |
| 140.143.94.243 | 121.43.122.130 |

安装 iptables-services(若没装)

复制代码
yum install -y iptables-services

让 systemd 接管iptables

复制代码
systemctl start  iptables

在部署MySQL机器上的filter表INPUT链里加一条DROP规则

复制代码
iptables -I INPUT -s 121.43.122.130 -p tcp --dport 3306 -j DROP

查看规则是否已插入

复制代码
iptables -nvL

验证

这种情况下端口不通

删除规则

复制代码
iptables -D INPUT -s 121.43.122.130 -p tcp --dport 3306 -j DROP

针对这类iptables禁用后使用wireshark分析抓包情况,可以看到tcp一直再重传

相关推荐
godspeed_lucip14 分钟前
LLM和Agent——专题3: Agentic Workflow 入门(1)
大数据·数据库·人工智能
南境十里·墨染春水15 分钟前
讲讲IO复用三个函数的底层逻辑
数据库
吴可可12316 分钟前
Teigha处理CAD样条曲线的方法解析
数据库·算法·c#
这个DBA有点耶30 分钟前
数据迁移避坑指南:从Oracle到国产数据库的兼容性问题
数据库·数据仓库·sql·oracle·dba
小短腿的代码世界1 小时前
Qt国际化深度解析:从源码到企业级多语言实践
java·数据库·qt
Ting-yu1 小时前
Spring AI Alibaba零基础速成(6) ---- 向量化
数据库·人工智能
dishugj1 小时前
HANA性能分析视图
数据库
l1t2 小时前
DeepSeek总结的在 DuckDB 中试驾 Lance 数据湖仓格式
数据库·人工智能·机器学习·duckdb
PaperData2 小时前
2017-2025年中国10米分辨率土地利用/覆盖栅格数据(from Esri LULC)
数据库·数据分析·学习方法
小二·2 小时前
LangGraph 多智能体实战:从零搭建 Multi-Agent 协作系统
java·开发语言·数据库