查看端口开放状态
iptables -L -n
开放3306端口
iptables -I INPUT -i eth0 -p tcp --dport 3306 -j ACCEPT # 流入,一般写这条即可
iptables -I OUTPUT -o eth0 -p tcp --sport 3306 -j ACCEPT # 流出
禁止3306端口
iptables -I INPUT -i eth0 -p tcp --dport 3306 -j DROP
iptables -I OUTPUT -i eth0 -p tcp --dport 3306 -j DROP
禁止某个IP访问
iptables -I INPUT -s 123.44.55.66 -j DROP
删除某个规则
iptables --delete -D INPUT 2
新写入的规则会优先使用,所以也可以不删除旧规则,直接覆盖即可
关闭防火墙
service iptables stop
保存规则
iptables -save