成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

自動(dòng)分析黑名單及白名單的iptables腳本

原創(chuàng)
安全 網(wǎng)站安全
本文介紹的是一個(gè)自動(dòng)分析黑名單和白名單的iptables腳本,后面有作者工作中的Linux防火墻經(jīng)驗(yàn)心得。

本文介紹的是一個(gè)自動(dòng)分析黑名單和白名單的iptables 腳本,即/root/deny_100.sh,腳本實(shí)現(xiàn)功能如下:

①此腳本能自動(dòng)過(guò)濾掉企業(yè)中通過(guò)NAT出去的白名單IP,很多企業(yè)都是通過(guò)NAT軟路由上網(wǎng),我們可以將一些與我們有往來(lái)的公司及本公司的安全I(xiàn)P添加進(jìn)白名單,以防誤剔;

②閥值DEFIIN這里定義的是100,其實(shí)這個(gè)值應(yīng)該根據(jù)具體生產(chǎn)環(huán)境而定,50-100之間較好;

③此腳本原理其實(shí)很簡(jiǎn)單,判斷瞬間連接數(shù)是否大于100,如果是白名單里的IP則跳過(guò);如果不是,則用iptables -I來(lái)自動(dòng)剔除,這里不能用-A,A是在iptables的規(guī)則的最后添加,往往達(dá)不到即時(shí)剔除的效果;

④此腳本最后更新時(shí)間為2010年5月24日,這里衷心感謝3158.com的技術(shù)總監(jiān)唐老師,謝謝您在安全相關(guān)的指導(dǎo);

⑤25是mail端口的,其它可依次類推,比如22,再比如80等,具體看你的服務(wù)器的應(yīng)用;

⑥如有疑問(wèn),請(qǐng)聯(lián)系撫琴煮酒yuhongchun027@163.com

[root@mail ~]# cat /root/deny_100.sh

#/bin/bash

netstat -an| grep :80 | grep -v 127.0.0.1 |awk '{ print $5 }' | sort|awk -F: '{print $1,$4}' | uniq -c | awk '$1 >50 {print $1,$2}' > /root/black.txt

for i in `awk '{print $2}' /root/black.txt`

do

COUNT=`grep $i /root/black.txt | awk '{print \$1}'`

DEFINE="50"

ZERO="0"

if [ $COUNT -gt $DEFINE ];

 then

grep $i /root/white.txt > /dev/null

if [ $? -gt $ZERO ];

 then

 echo "$COUNT $i"

iptables -I INPUT -p tcp -s $i -j DROP 

fi

fi

done

2009年3月30日下午14:25分,用下列命令監(jiān)控時(shí):

netstat -an| grep :25 | grep -v 127.0.0.1 |awk '{ print $5 }' | sort|awk -F: '{print $1}' | uniq -c | awk '$1 >100'

1122 219.136.163.207

17 61.144.157.236

http://www.ip138.com一查,發(fā)現(xiàn)

ip138.com IP查詢(搜索IP地址的地理位置)

您查詢的IP:219.136.163.207

本站主數(shù)據(jù):廣東省廣州市 電信(荔灣區(qū))

參考數(shù)據(jù)一:廣東省廣州市 電信(荔灣區(qū))

參考數(shù)據(jù)二:廣東省廣州市荔灣區(qū) 電信ADSL

調(diào)用deny_100.sh后將此IP Drop掉,再運(yùn)行./root/count.sh后無(wú)顯示,顯示成功,可用iptables –nL驗(yàn)證,所以將此安全腳本寫進(jìn)crontab里

*/1 * * * * root /bin/sh /root/deny_100.sh

效果如下:

工作中的Linux防火墻經(jīng)驗(yàn)心得

一、iptables防火墻并不能阻止DDOS攻擊,建議在項(xiàng)目實(shí)施中采購(gòu)硬件防火墻,置于整個(gè)系統(tǒng)之前,用于防DDOS攻擊和端口映射;如果對(duì)安全有特殊要求,可再加上應(yīng)用層級(jí)的防火墻,比如天泰防火墻,其功能強(qiáng)大如此:①天泰WEB應(yīng)用防火墻基于對(duì)數(shù)據(jù)報(bào)文頭部和載荷完整的檢測(cè),對(duì)WEB應(yīng)用客戶端輸入進(jìn)行驗(yàn)證,從而對(duì)各類已知的及新興的WEB應(yīng)用威脅提供全方位的防護(hù),如SQL注入、跨站腳本、蠕蟲、黑客掃描和攻擊等;②天泰WEB應(yīng)用防火墻提供對(duì)目前國(guó)內(nèi)比較泛濫的DDOS攻擊的防護(hù)。針對(duì)WEB應(yīng)用進(jìn)行的帶寬和資源耗盡型DDOS攻擊,都可輕松應(yīng)對(duì)。尤其針對(duì)應(yīng)用層的DDOS攻擊,提供細(xì)粒度的防護(hù),其它優(yōu)點(diǎn)這里不一一介紹了。

二、在項(xiàng)目實(shí)施中建議關(guān)閉服務(wù)器的iptables防火墻,目的為:①更好的提高后端服務(wù)器網(wǎng)絡(luò)性能;②方便數(shù)據(jù)流在整個(gè)業(yè)務(wù)系統(tǒng)內(nèi)部流通,安全方面工作由硬件防火墻來(lái)承擔(dān)。

三、我目前主要將iptables用于內(nèi)部作NAT防火墻,它的性能和方便管理性確實(shí)強(qiáng)悍,經(jīng)迅雷測(cè)試可發(fā)現(xiàn),公司內(nèi)部的10M帶寬能被利用得一絲無(wú)余;武漢地區(qū)比較常用的軟件路由器是海蜘蛛,這個(gè)其實(shí)也是iptables的二次開(kāi)發(fā);前二年替朋友網(wǎng)吧布署網(wǎng)吧的路由器,我強(qiáng)烈推薦的是讓iptables作NAT路由轉(zhuǎn)發(fā),事實(shí)證明效果很好。

四、iptables的L是命令,而-v和-n只是作為選項(xiàng),它們不能進(jìn)行組合,如-Lvn;如果要列出防火墻詳細(xì)規(guī)則,可采用iptables -nv -L;

五、如果是使用遠(yuǎn)程來(lái)調(diào)試iptables防火墻,最好是設(shè)置crontab作業(yè)是定時(shí)停止防火墻,以防自己被鎖定,5分鐘停止一次iptables即可,等整個(gè)腳本完全穩(wěn)定后再關(guān)閉此crontab作業(yè)。

六、如果使用默認(rèn)禁止一切策略,即應(yīng)立即使用回環(huán)接口lo(因?yàn)榻挂磺邪薼o);附注:回環(huán)接口lo在Linux系統(tǒng)中被用來(lái)提供本地、基于網(wǎng)絡(luò)的服務(wù)的專用網(wǎng)絡(luò)接口,不用把本地?cái)?shù)據(jù)流通過(guò)網(wǎng)絡(luò)接口驅(qū)動(dòng)器發(fā)送,而是采用操作系統(tǒng)通過(guò)回環(huán)接口發(fā)送,采取的捷徑,大大提高了性能。

七、如果是電信或雙線機(jī)房托管的服務(wù)器,在沒(méi)有配置前端硬件防火墻的情況下,Linux主機(jī)一定要開(kāi)啟iptables防火墻,windows2003主機(jī)開(kāi)啟它自帶的系統(tǒng)防火墻,并禁ping。
 

責(zé)任編輯:王文文 來(lái)源: 51CTO.com
相關(guān)推薦

2011-01-21 17:53:44

Zimbra

2011-06-02 10:52:11

Android BroadCast 黑名單

2012-02-09 09:40:37

虛擬化虛擬桌面VDI

2015-06-04 11:11:15

2013-08-27 10:56:24

2013-09-16 09:57:52

2010-10-14 12:09:28

2016-12-01 15:43:45

2010-11-11 13:20:41

2011-01-19 13:11:25

Zimbra白名單證書

2014-05-12 09:08:19

2018-06-10 09:04:28

2009-10-29 08:39:14

Windows 7系統(tǒng)激活

2019-07-29 08:41:33

算法黑名單ip

2011-03-18 13:14:01

2011-07-28 11:10:58

2025-02-28 05:50:12

2010-01-21 11:44:41

垃圾郵件實(shí)時(shí)黑名單技術(shù)

2009-05-14 09:11:49

歐盟反壟斷黑名單

2010-11-01 09:17:21

超級(jí)黑名單騰訊QQ360安全中心
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品在线一区 | 完全免费在线视频 | 久草视频在线播放 | 欧美一区二区三区在线播放 | 午夜网| 日韩欧美亚洲 | 日本在线免费看最新的电影 | 亚洲精品在线免费观看视频 | 91超碰在线观看 | 欧洲精品一区 | 天天干.com | 一区二区三区视频在线观看 | 久久99精品国产 | 精品在线一区二区 | 午夜影院普通用户体验区 | 国产黄色一级片 | 精品视频一区二区三区在线观看 | 亚洲国产高清免费 | 毛片电影| 亚洲欧美日韩精品久久亚洲区 | 国产一区91精品张津瑜 | 欧美中国少妇xxx性高请视频 | 久久狼人天堂 | 午夜日韩 | 国内精品久久久久久影视8 最新黄色在线观看 | 免费在线观看av网址 | 亚洲毛片在线 | 国产精品欧美精品日韩精品 | 另类在线 | 亚洲不卡av在线 | 亚洲欧美日本在线 | 国产在线视频一区二区董小宛性色 | 国产视频1区2区 | 一本大道久久a久久精二百 国产成人免费在线 | 亚洲精品二三区 | www.99热.com | 一本一道久久a久久精品蜜桃 | 男女羞羞免费视频 | 欧美日韩精品亚洲 | 超碰3| 色综合久久久 |