茫茫網海中的冷日
         
茫茫網海中的冷日
發生過的事,不可能遺忘,只是想不起來而已!
 恭喜您是本站第 1730064 位訪客!  登入  | 註冊
主選單

Google 自訂搜尋

Goole 廣告

隨機相片
HoneyMoon_Day2_00011.jpg

授權條款

使用者登入
使用者名稱:

密碼:


忘了密碼?

現在就註冊!

小企鵝開談 : [分享]一張網卡 bind 兩個不同網段的 IP

發表者 討論內容
冷日
(冷日)
Webmaster
  • 註冊日: 2008/2/19
  • 來自:
  • 發表數: 15773
[分享]Linux 指令簡單將攻擊IP列入iptables 限制範圍
Linux 指令簡單將攻擊IP列入iptables 限制範圍

今天部分服務器收到真IP的非SYN攻擊,鬱悶.
netstat -an | grep -v LISTEN | \
awk '{print $5}' | \
awk 'BEGIN { FS=":" } { Num[$1]++ } END { for(i in Num) if(Num[i]>8) { print i} }' | \
xargs -i[] iptables -I INPUT -s [] -j DROP

紅色部分為設定值,這條句子會自動將netstat -an 中查到的來自同一IP的超過一定量的連接的列入禁止範圍。

用netstat 查看所有監聽,計算同一IP的數量,如果大於「8」,把fw的iptable的input規則中加入drop,
現可以利用N多個IP攻擊, 如果ipfw中加的規則太多想必系統效率也會下降。
前一個主題 | 下一個主題 | | | |

討論串




Powered by XOOPS 2.0 © 2001-2008 The XOOPS Project|