Category Archives: Linux

Linux服务器技术

iptables限定IP和端口脚本记录

情况一:
-A INPUT -s 192.168.2.66 -p tcp -m tcp --dport 3306 -j ACCEPT
-A INPUT -s 192.168.1.145 -p tcp -m tcp --dport 3306 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 3306 -j DROP
上面这种写法的时候,是66和145都能访问的。
情况二:
-A INPUT -s 192.168.2.66 -p tcp -m tcp --dport 3306 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 3306 -j DROP
-A INPUT -s 192.168.1.145 -p tcp -m tcp --dport 3306 -j ACCEPT
上面这种写法的时候,只有66能访问的。
情况三:
-A INPUT -p tcp -m tcp --dport 3306 -j DROP
-A INPUT -s 192.168.2.66 -p tcp -m tcp --dport 3306 -j ACCEPT
-A INPUT -s 192.168.1.145 -p tcp -m tcp --dport 3306 -j ACCEPT
上面这种写法的时候,是66和145都不能访问的。