首页 > 精选文章 > 服务器 > 正文

Linux指令简单将攻击IP列入iptables限制范围

今天部分服务器收到真IP的非SYN攻击,郁闷。

用一些Linux语法简单写了一个防范的命令

netstat -an | grep -v LISTEN | awk '{print $5}' | awk 'BEGIN { FS=":" } { Num[$1]++ } END { for(i in Num) if(Num[i]>8) { print i} }' | xargs -i[] iptables -I INPUT -s [] -j DROP

红色部分为设定值,这条句子会自动将netstat -an 中查到的来自同一IP的超过一定量的连接的列入禁止范围,红色部分为阀值.
  • 上一篇:让 MySQL 真正支持中文的全文检索(全文索引)
  • 下一篇:作弊: 阿里妈妈尚未遭遇的坎
  • 了解这些字:指的意思 令的意思 简的意思 单的意思 将的意思 攻的意思 击的意思 列的意思