仓酷云

标题: 给大家带来Shell剧本用iptables主动封毗连数较年夜的IP避免CC打击 [打印本页]

作者: 萌萌妈妈    时间: 2015-1-14 20:21
标题: 给大家带来Shell剧本用iptables主动封毗连数较年夜的IP避免CC打击
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!本文先容的这类***用于主动统计IP毗连数,对毗连数较年夜的IP用iptables封失落,如需自动限定,可参考经由过程iptables限定ip毗连数避免CC打击。
Shell剧本以下:
代码以下:#!/bin/bash
#Createdbyhttp://www.service-labs.com
num=100#下限
list=`netstat-an|grep^tcp.*:80|egrep-v‘LISTEN|127.0.0.1′|awk-F”[]+|[:]”‘{print$6}’|sort|uniq-c|sort-rn|awk‘{if($1>$num){print$2}}’`
foriin$list
do
iptables-IINPUT-s$iCdport80-jDROP
done

到场crontab企图义务:
代码以下:

crontab-e
*/5****sh/path/file.sh#5分钟实行一次

如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!
作者: 谁可相欹    时间: 2015-1-16 10:51
标题: 给大家带来Shell剧本用iptables主动封毗连数较年夜的IP避免CC打击
安装一个新的软件时先看README,再看INSTALL然后看FAQ,最后才动手安装,这样遇到问题就知道为什么。如果说明文档不看,结果出了问题再去论坛来找答案反而浪费时间。
作者: 只想知道    时间: 2015-1-21 06:09
其中不乏很多IT精英的心血。我们学透以后更可以做成自己的OS!?
作者: 蒙在股里    时间: 2015-1-30 09:40
然我们对Linux的学习首先是通过对它的产生,发展,到今天仍然在不断完善开始的。
作者: 第二个灵魂    时间: 2015-2-6 10:44
Linux高手更具有鼓励新手的文化精神。如何在Linux社区获得帮助,需要说明的是你要有周全的思考,准备好你的问题,不要草率的发问。
作者: 柔情似水    时间: 2015-2-16 01:10
应对Linux的发展历史和特点有所了解,Linux是抢占式多任务多用户操作系统,Linux最大的优点在于其作为服务器的强大功能,同时支持多种应用程序及开发工具。
作者: 活着的死人    时间: 2015-3-4 23:12
尽量不要提问纯属是扯蛋.学习Linux特别是自己一个人初学入手的时候没人教很困难.当然如果可以的话平时多去买些Linux书...对学习Linux很有帮助.
作者: 简单生活    时间: 2015-3-11 22:07
另外Linux上也有很多的应用软件,安装运行了这些软件后,你就可以在Linux上编辑文档、图?片,玩游戏、上网、播放多媒体文件等。
作者: 小魔女    时间: 2015-3-19 17:03
写学习日记,这是学习历程的见证,同时我坚持认为是增强学习信念的法宝。
作者: 飘灵儿    时间: 2015-3-30 07:25
让我树立了很大的信心学好这门课程,也学到了不少专业知识和技能。?




欢迎光临 仓酷云 (http://ckuyun.com/) Powered by Discuz! X3.2