2022
我们一起努力

如何阻止某ip的cc攻击

在Linux系统对特定ip的cc攻击进行封禁的方法

1.首先,在Linux命令行中,通过netstat命令获取cc攻击的源ip

netstat -anlp|grep 80|grep tcp|awk ‘{print $5}’|awk -F: ‘{print $1}’|sort|uniq -c|sort -nr|head -n20 | netstat -ant |awk ‘/:80/{split($5,ip,”:”);++A[ip[1]]}END{for(i in A) print A[i],i}’ |sort -rn|head -n20

2.获取到源ip后,即可使用iptables命令对ip进行封禁;

#封禁单个 ip

iptables -I INPUT -s 211.1.2.1 -j DROP

#封禁一个 ip 段

iptables -I INPUT -s 211.1.2.0/16 -j DROP

赞(0)
文章名称:《如何阻止某ip的cc攻击》
文章链接:https://www.fzvps.com/89296.html
本站文章来源于互联网,如有侵权,请联系管理删除,本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。
图片版权归属各自创作者所有,图片水印出于防止被无耻之徒盗取劳动成果的目的。

评论 抢沙发

评论前必须登录!