您的位置:首页 > 数据库 > MySQL

iptables设置只能本机访问3306端口

2017-09-21 22:40 393 查看
1、iptables -A INPUT -p tcp --dport 3306 -s 192.168.0.2 -d 192.168.0.2 -j ACCEPT
-s 源机器 -d 目标机器
2、iptables -A INPUT -p tcp --dport 3306 -j DROP
这里表示只能本机访问
注意:2一定在所有规则最后执行,因为iptables是按顺序判断的,前面让请求通过后,后面的规则将失效,假如2最早执行,则表示拒绝了所有请求的3306端口,因此后面设置的规则将全部无效
查看规则信息:
iptables -L -n

3、删除规则

iptables -D INPUT -p tcp --dport 3306 -j DROP
4、另一种删除方法
iptables -nvL --line-number
--line-number 显示规则的序列号
iptables -D INPUT <line-number>
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  mysql iptables