iptables只允许指定ip访问本机的指定端口

11 年 ago jony iptables只允许指定ip访问本机的指定端口已关闭评论

有时为了安全起见,只允许特定的IP访问指定的服务,其它IP全部拒绝

切换到root用户

1、在tcp协议中,禁止所有的ip访问本机的3306端口。

iptables -I INPUT -p tcp --dport 3306 -j DROP

2、允许123.456.789访问本机的3306端口

iptables -I INPUT -s 123.456.789 -p tcp --dport 3306 -j ACCEPT

以此类推.......................................

封掉一个IP段:

iptables -I INPUT -s 121.0.0.0/8 -j DROP

以上命令的顺序不能错

然后保存iptables
# service iptables save
重启防火墙
#service iptables restart