iptables只允许指定ip访问本机的指定端口
11 年 ago jony iptables只允许指定ip访问本机的指定端口已关闭评论
有时为了安全起见,只允许特定的IP访问指定的服务,其它IP全部拒绝
切换到root用户
1、在tcp协议中,禁止所有的ip访问本机的3306端口。
iptables -I INPUT -p tcp --dport 3306 -j DROP
2、允许123.456.789访问本机的3306端口
iptables -I INPUT -s 123.456.789 -p tcp --dport 3306 -j ACCEPT
以此类推.......................................
封掉一个IP段:
iptables -I INPUT -s 121.0.0.0/8 -j DROP
以上命令的顺序不能错
然后保存iptables
# service iptables save
重启防火墙
#service iptables restart