上海网站建设  

 

 
首页 - 电子商务 - Linux 指令简单将攻击IP列入iptables 限制范围
 

Linux 指令简单将攻击IP列入iptables 限制范围

2007-11-2 8:45:16

今天部分服务器收到真IP的非SYN攻击,郁闷.

netstat -an | grep -v LISTEN | awk '{print $5}' | awk 'BEGIN { FS=":" } { Num[$1]++ } END { for(i in Num) if(Num[i]>8) { print i} }' | xargs -i[] iptables -I INPUT -s [] -j DROP

红色部分为设定值,这条句子会自动将netstat -an 中查到的来自同一IP的超过一定量的连接的列入禁止范围,红色部分为阀值.
本文转摘自『IT学习者』http://www.itlearner.com/article/2007/3902.shtml

责任编辑:
相关文章
 
联系我们
公司电话:
(021)-51302667
(021)-51302668
(021)-51302669
公司传真: (021)-51302670-21
公司网址: http://www.021sale.com.cn
 
最新更新
>> 网站优化对于网络营销有多重要?通过网站优化可以为网站运营带来哪些效果?网站优化与搜索引擎优化是什么关..
>> 随着近年来企业网络营销发展水平的不断提高,对电子商务平台提出了更高的要求,然而许多B2B电子商务网站..
>> 网站专业性评价分析是网络营销管理的重要内容之一。新竞争力网站评价网站诊断体系包括五项主要服务内容:(..
>> 随着施工企业的办公自动化程度日益提高,计算机越来越成为施工企业提高效率、集中管理的工具,为了提高整体..
>> 【摘要】目前最流行的电子文档格式--PDF文档,集多媒体信息于一身,交互方式丰富,并且可在Web上发..
   
  Copyright © 2007 上海旭强信息科技有限公司版权所有