屏蔽3306 端口访问
iptables -A INPUT -p tcp -s 100.168.141.2 --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j DROP
iptables-save > /etc/sysconfig/iptables
-------------------------------------------------------
修改防火墙目录规则
iptables -P INPUT DROP
列行号
iptables -L INPUT --line-numbers
插入规整
iptables -I INPUT 3 -s 192.168.1.3 -j DROP
删除行号
iptables -D INPUT 5