mysql “黑名单“

目的:使用iptables禁止121.43.122.130客户端连接140.143.94.243机器上部署的mysql

|----------------|----------------|
| 部署MySQL的机器 | 客户端 |
| 140.143.94.243 | 121.43.122.130 |

安装 iptables-services(若没装)

复制代码
yum install -y iptables-services

让 systemd 接管iptables

复制代码
systemctl start  iptables

在部署MySQL机器上的filter表INPUT链里加一条DROP规则

复制代码
iptables -I INPUT -s 121.43.122.130 -p tcp --dport 3306 -j DROP

查看规则是否已插入

复制代码
iptables -nvL

验证

这种情况下端口不通

删除规则

复制代码
iptables -D INPUT -s 121.43.122.130 -p tcp --dport 3306 -j DROP

针对这类iptables禁用后使用wireshark分析抓包情况,可以看到tcp一直再重传

相关推荐
神奇霸王龙13 分钟前
Agent 准入门控屠夫:5 旗舰 4 维度评估
linux·运维·数据库·ai·ai作画·agent·ai编程
鲸采云SRM采购管理系统20 分钟前
采购管理系统哪家好?2026最新测评对比
java·服务器·数据库
cfm_291422 分钟前
基于Binlog实现不停机数据库平滑迁移技术
运维·数据库·架构
Full Stack Developme23 分钟前
SQL 注入 的历史及设计工作原理
数据库·sql
Tisfy25 分钟前
Codex:通过编辑配置文件添加带Bearer的自定义MCP
数据库·大模型·agent·codex·mcp
哈__1 小时前
面向AI智能体的数据库专业技能包:将DBA工程经验封装为可调用能力
数据库·人工智能·dba
阿坤带你走近大数据1 小时前
SQL里where后面的1=1是干嘛的,走的是什么索引
数据库·sql
阿坤带你走近大数据1 小时前
SQL的执行顺序和书写顺序的介绍
数据库·sql·oracle
Poo_Chai2 小时前
QT emit信号后完整处理流程,包括槽函数响应流程
java·开发语言·数据库
这个DBA有点耶2 小时前
从DBA到数据架构师(五):数据架构演进中的技术债务管理
数据库·程序人生·云原生·架构·dba·数据库管理员