给大家带来Shell剧本用iptables主动封毗连数较年夜的IP避免CC打击
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!本文先容的这类***用于主动统计IP毗连数,对毗连数较年夜的IP用iptables封失落,如需自动限定,可参考经由过程iptables限定ip毗连数避免CC打击。Shell剧本以下:
代码以下:#!/bin/bash
#Createdbyhttp://www.service-labs.com
num=100#下限
list=`netstat-an|grep^tcp.*:80|egrep-v‘LISTEN|127.0.0.1′|awk-F”[]+|[:]”‘{print$6}’|sort|uniq-c|sort-rn|awk‘{if($1>$num){print$2}}’`
foriin$list
do
iptables-IINPUT-s$iCdport80-jDROP
done
到场crontab企图义务:
代码以下:
crontab-e
*/5****sh/path/file.sh#5分钟实行一次
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!
给大家带来Shell剧本用iptables主动封毗连数较年夜的IP避免CC打击
安装一个新的软件时先看README,再看INSTALL然后看FAQ,最后才动手安装,这样遇到问题就知道为什么。如果说明文档不看,结果出了问题再去论坛来找答案反而浪费时间。 其中不乏很多IT精英的心血。我们学透以后更可以做成自己的OS!? 然我们对Linux的学习首先是通过对它的产生,发展,到今天仍然在不断完善开始的。 Linux高手更具有鼓励新手的文化精神。如何在Linux社区获得帮助,需要说明的是你要有周全的思考,准备好你的问题,不要草率的发问。 应对Linux的发展历史和特点有所了解,Linux是抢占式多任务多用户操作系统,Linux最大的优点在于其作为服务器的强大功能,同时支持多种应用程序及开发工具。 尽量不要提问纯属是扯蛋.学习Linux特别是自己一个人初学入手的时候没人教很困难.当然如果可以的话平时多去买些Linux书...对学习Linux很有帮助. 另外Linux上也有很多的应用软件,安装运行了这些软件后,你就可以在Linux上编辑文档、图?片,玩游戏、上网、播放多媒体文件等。 写学习日记,这是学习历程的见证,同时我坚持认为是增强学习信念的法宝。 让我树立了很大的信心学好这门课程,也学到了不少专业知识和技能。?
页:
[1]