仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 1369|回复: 9
打印 上一主题 下一主题

[shell编程] 给大家带来Shell剧本用iptables主动封毗连数较年夜的IP避免CC打击

[复制链接]
萌萌妈妈 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-14 20:21:05 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!本文先容的这类***用于主动统计IP毗连数,对毗连数较年夜的IP用iptables封失落,如需自动限定,可参考经由过程iptables限定ip毗连数避免CC打击。
Shell剧本以下:
代码以下:#!/bin/bash
#Createdbyhttp://www.service-labs.com
num=100#下限
list=`netstat-an|grep^tcp.*:80|egrep-v‘LISTEN|127.0.0.1′|awk-F”[]+|[:]”‘{print$6}’|sort|uniq-c|sort-rn|awk‘{if($1>$num){print$2}}’`
foriin$list
do
iptables-IINPUT-s$iCdport80-jDROP
done

到场crontab企图义务:
代码以下:

crontab-e
*/5****sh/path/file.sh#5分钟实行一次

如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-5-13 00:57

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表