我想用防火墙禁用与debian的mysql的外部连接。 我只知道它必须在iptables.test.rules文件中
提前致谢。
答案 0 :(得分:6)
禁用与MySQL的外部连接的最佳方法是在bind-address=127.0.0.1
配置文件中设置my.cnf
。如果您仍然需要使用防火墙阻止MySQL外部访问,则丢弃或拒绝发送到3306端口的所有数据包。
答案 1 :(得分:0)
要丢弃发送到3306端口的所有数据包,请使用iptables:
-A INPUT -p tcp -m tcp --dport 3306 -j DROP