-A INPUT -m state --state NEW -m tcp -p tcp -s 127.0.0.1 --dport 22,3306,8080 -j ACCEPT
2. 白名单设置
1 2 3 4 5 6 7 8 9 10 11
#定义白名单变量名 -N whitelist #设置白名单ip段 -A whitelist -s 120.25.122.0 -j ACCEPT -A whitelist -s 120.25.122.1 -j ACCEPT
#系统远程连接及数据库端口规定白名单ip才可访问 -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j whitelist -A INPUT -p tcp -m state --state NEW -m tcp --dport 1521 -j whitelist -A INPUT -p tcp -m state --state NEW -m tcp --dport 8080 -j whitelist -A INPUT -p tcp -m state --state NEW -m tcp --dport 3306 -j whitelist