溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

利用shell自動(dòng)將異常IP加入iptables黑名單

發(fā)布時(shí)間:2020-07-30 14:55:41 來源:網(wǎng)絡(luò) 閱讀:6247 作者:weilovepan520 欄目:網(wǎng)絡(luò)安全

在日常的工作中,總會(huì)碰到異常IP創(chuàng)建大量的TCP連接,導(dǎo)致服務(wù)器響應(yīng)速度慢或者無法訪問;

此時(shí)可以利用腳本將這些異常的IP加入iptables黑名單;

統(tǒng)計(jì)異常IP并加入黑名單腳本:

#!/bin/bash
netstat -na | grep ESTAB | awk '{print $5}' | awk -F: '{print $1}' | egrep -v '192.168|127.0' | uniq -c | awk '{if($2!=null && $1>1){print $2}}' > /root/dropip.txt
for i in $(cat /root/dropip.txt)
do
/sbin/iptables -A INPUT -s $i -j DROP
echo "$i" >> /root/dropip.log
done

結(jié)合任務(wù)計(jì)劃每隔3分鐘自動(dòng)執(zhí)行:

[root@lvs02 account_tcp]# crontab -l
#tcp connection is limit
*/3 * * * * /root/account_tcp/drop_ip.sh &> /dev/null
向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI