mysql “黑名单“

目的:使用iptables禁止121.43.122.130客户端连接140.143.94.243机器上部署的mysql

|----------------|----------------|
| 部署MySQL的机器 | 客户端 |
| 140.143.94.243 | 121.43.122.130 |

安装 iptables-services(若没装)

复制代码
yum install -y iptables-services

让 systemd 接管iptables

复制代码
systemctl start  iptables

在部署MySQL机器上的filter表INPUT链里加一条DROP规则

复制代码
iptables -I INPUT -s 121.43.122.130 -p tcp --dport 3306 -j DROP

查看规则是否已插入

复制代码
iptables -nvL

验证

这种情况下端口不通

删除规则

复制代码
iptables -D INPUT -s 121.43.122.130 -p tcp --dport 3306 -j DROP

针对这类iptables禁用后使用wireshark分析抓包情况,可以看到tcp一直再重传

相关推荐
新中地GIS开发老师4 分钟前
地信职业百科④:GIS开发工程师
前端·数据库·gis·webgis·三维gis开发
云和恩墨11 分钟前
从“第二存储”到多智能体协作,云和恩墨充实数据基础设施产品矩阵
数据库
ClouGence18 分钟前
SAP HANA 到 Doris 数据迁移:4 种方案对比与迁移教程
数据库·后端·dba
霸道流氓气质19 分钟前
ApiPost 中配置自动获取 Token 并调用业务接口完整指南
java·服务器·数据库
我不想名字重复22 分钟前
redis缓存和数据库数据保持一致
数据库·redis·缓存
宇宙第一小趴菜43 分钟前
三、Oracle 核心原理
数据库·oracle
码出钞能力2 小时前
apache-shardingsphere-5.5.3自定义分片算法
数据库
兜有米啦2 小时前
数据库第二次作业
数据库
nVisual3 小时前
机柜PDU安装位置与空间建模方案
大数据·网络·数据库·信息可视化·数据中心基础设施管理
weixin_6683 小时前
Cursor-superpowers插件用法
数据库·人工智能