亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

調用防火墻封掉DDOS發起者IP

發布時間:2020-07-03 21:32:22 來源:網絡 閱讀:729 作者:陳繼松 欄目:安全技術

[root@linux-node1 ~]# cat fw.sh
#!/bin/bash
cat /var/log/nginx/access.log|awk -F ":" '{print $1}'|sort|uniq -c|sort -rn|head -10|grep -v "127.0"|awk '{if ($2!=null && $1>4) {print $2}}'>/tmp/dropip
for i in $(cat /tmp/dropip)
do        
    /sbin/iptables -A INPUT -p tcp --dport 80 -s $i -j DROP        
    echo "$i kill at date">>/var/log/ddos
done


腳本注解:

先查看日志文件,awk過濾出第一列IP,并進行排序,去重,然后反向排序,過濾出IP最多的前10個,排除127.0這個IP,然后再過濾出第二列不為空且IP數量大于4個的ip,并打印IP輸出到/tmp/dropip文件中。

循環文件/tmp/dropip

封掉/tmp/dropip里面的ip地址的80端口

將此次事件寫入/var/log/ddos日志里面,并再次循環。


向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

齐齐哈尔市| 错那县| 武穴市| 闸北区| 东源县| 文昌市| 通榆县| 枣强县| 互助| 辛集市| 乌鲁木齐县| 甘南县| 锡林郭勒盟| 红桥区| 岳池县| 吉林市| 龙海市| 名山县| 吉隆县| 达州市| 托里县| 社会| 吉林市| 衢州市| 当涂县| 文登市| 蚌埠市| 依兰县| 云林县| 徐水县| 谢通门县| 广平县| 中卫市| 福泉市| 大埔县| 广东省| 抚松县| 山阳县| 南昌市| 富宁县| 营口市|