茫茫網海中的冷日 - 對這文章發表回應
茫茫網海中的冷日
         
茫茫網海中的冷日
發生過的事,不可能遺忘,只是想不起來而已!
 恭喜您是本站第 1730064 位訪客!  登入  | 註冊
主選單

Google 自訂搜尋

Goole 廣告

隨機相片
IMG_60D_00220.jpg

授權條款

使用者登入
使用者名稱:

密碼:


忘了密碼?

現在就註冊!

對這文章發表回應

發表限制: 非會員 可以發表

發表者: 冷日 發表時間: 2008/4/24 6:21:38
Linux 指令簡單將攻擊IP列入iptables 限制範圍

今天部分服務器收到真IP的非SYN攻擊,鬱悶.
netstat -an | grep -v LISTEN | \
awk '{print $5}' | \
awk 'BEGIN { FS=":" } { Num[$1]++ } END { for(i in Num) if(Num[i]>8) { print i} }' | \
xargs -i[] iptables -I INPUT -s [] -j DROP

紅色部分為設定值,這條句子會自動將netstat -an 中查到的來自同一IP的超過一定量的連接的列入禁止範圍。

用netstat 查看所有監聽,計算同一IP的數量,如果大於「8」,把fw的iptable的input規則中加入drop,
現可以利用N多個IP攻擊, 如果ipfw中加的規則太多想必系統效率也會下降。
內容圖示
url email imgsrc image code quote
樣本
bold italic underline linethrough   












 [詳情...]
validation picture

注意事項:
預覽不需輸入認證碼,僅真正發送文章時才會檢查驗證碼。
認證碼有效期10分鐘,若輸入資料超過10分鐘,請您備份內容後,重新整理本頁並貼回您的內容,再輸入驗證碼送出。

選項

Powered by XOOPS 2.0 © 2001-2008 The XOOPS Project|