###禁止外部访问3306端口
#!/bin/sh
/sbin/iptables -F
#allow
/sbin/iptables -A INPUT -i eth1 -p tcp -s x.x.x.x --dport 3306 -j ACCEPT
# deny other
/sbin/iptables -A INPUT -i eth1 -p tcp -m multiport --dport 3306 -j DROP
/sbin/iptables -A INPUT -i eth1 -p udp -m multiport --dport 3306 -j DROP