懂得都懂,要么升级,要么阻拦扫描
vim dengbao-iptables.sh
#清除现有规则[可选]
iptables -F
#允许本地回环接口流量
iptables -A INPUT -i lo -j ACCEPT
#允许来自XXX的连接到5432端口
iptables -A INPUT -p tcp -s 10.48.2.90 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.91 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.95 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.101 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 127.0.0.1 --dport 5432 -j ACCEPT
iptables -A INPUT -p tcp -s 212.1.12.0/24 --dport 5432 -j ACCEPT
#拒绝其他所有连接到5432端口
iptables -A INPUT -p tcp --dport 5432 -j REJECT
#允许来自XXX的连接到3306端口
iptables -A INPUT -p tcp -s 10.48.2.90 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.91 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.95 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 10.48.2.101 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 127.0.0.1 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp -s 212.1.12.0/24 --dport 3306 -j ACCEPT
#拒绝其他所有连接到3306端口
iptables -A INPUT -p tcp --dport 3306 -j REJECT
查看当前的iptables规则
iptables -L -v