成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Nginx+iptables 防DDOS,惡意訪問,采集器

運維 系統運維
iptables 是與最新的 2.6.x 版本Linux 內核集成的 IP 信息包過濾系統。我們的網站經常遇到不明的DDOS,惡意訪問,采集器的騷擾,有沒辦法解決呢?文章里就能找見辦法!

Nginx+iptables DDOS,惡意訪問,采集器的騷擾非常討厭,我想了個辦法供大家參考:

  通過分析nginx的日志來過濾出訪問過于頻繁的IP地址,然后添加到nginx的blockip.conf,并重啟nginx

  腳本如下:

  #!/bin/sh

  nginx_home = /Data/app_1/nginx

  log_path = /Data/logs

  /usr/bin/tail -n50000 $log_path/access.log \

  |awk ‘$8 ~/aspx/{print $2,$13}’ \

  |grep -i -v -E “google|yahoo|baidu|msnbot|FeedSky|sogou” \

  |awk ‘{print $1}’|sort|uniq -c |sort -rn \

  |awk ‘{if($1>150)print “deny “$2″;”}’> $nginx_home/conf/vhosts/blockip.conf

  /bin/kill -HUP `cat $nginx_home/nginx.pid`

  也可以通過分析nginx日志過濾出頻繁訪問IP,直接用iptables屏蔽這個IP,就用不著重啟nginx了,并且屏蔽效果更好。

#p#

  單個IP的命令是

  iptables -I INPUT -s 124.115.0.199 -j DROP

  封IP段的命令是

  iptables -I INPUT -s 124.115.0.0/16 -j DROP

  封整個段的命令是

  iptables -I INPUT -s 194.42.0.0/8 -j DROP

  封幾個段的命令是

  iptables -I INPUT -s 61.37.80.0/24 -j DROP

  iptables -I INPUT -s 61.37.81.0/24 -j DROP

  剛才不小心搞的自己都連不上了-_-!!!

  iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

  以后用這種只封80端口就行了,不會出問題!

  iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

  iptables -I INPUT -s 61.37.81.0/24 -j DROP

  解封

  iptables -F

  清空

  iptables -D INPUT 數字

  ___________________________________

  #!/bin/sh

  nginx_home = /usr/local/nginx

  log_path = /home/wwwroot/logs

  /usr/bin/tail -n50000 $log_path/access.log \

  |awk ‘$8 ~/aspx/{print $2,$13}’ \

  |grep -i -v -E “google|yahoo|baidu|msnbot|FeedSky|sogou” \

  |awk ‘{print $1}’|sort|uniq -c |sort -rn \

  |awk ‘{if($1>150)print “deny “$2″;”}’> $nginx_home/conf/vhosts/blockip.conf

  /bin/kill -HUP `cat $nginx_home/nginx.pid`

通過文章的介紹,我們找出了Nginx+iptables 防DDOS,惡意訪問,采集器的辦法,希望對你們有用!

【編輯推薦】

  1. iptables 與 asterisk
  2. iptables 范例
  3. iptables match 查找policy
  4. linux iptables layer7 模塊 中文howto
  5. iptables 學習筆記
  6. iptables配置備份
  7. Linux系統Iptables端方執行詳細講解
責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2009-11-18 15:39:43

PHP函數

2010-04-30 16:03:20

2014-06-06 17:41:38

2021-12-09 15:30:12

采集器開源-iLogtail

2013-07-05 15:11:14

惡意解析Apache設置

2012-01-04 11:09:10

Java采集器

2011-02-18 16:07:46

微軟 SQL Serv

2019-01-24 15:30:09

TensorFlow機器學習

2018-09-11 08:47:03

2018-08-06 08:11:26

2016-11-23 09:15:13

2018-06-10 15:30:36

2012-11-03 16:01:18

2023-10-11 11:42:27

2023-03-22 18:10:34

2014-04-10 11:13:22

2016-07-07 15:50:42

2016-10-20 14:22:46

2010-11-09 13:20:10

網康科技惡意下載

2011-03-17 15:16:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产色在线 | 狠狠综合久久av一区二区小说 | 99精品国产一区二区青青牛奶 | 国产精品国产三级国产a | 久久久一区二区三区 | 国产在线精品一区二区 | 日韩亚洲视频 | 亚洲欧洲视频 | 91人人看| 亚洲高清在线 | 国产一级视频在线播放 | 久久在线视频 | 久久69精品久久久久久国产越南 | 雨宫琴音一区二区在线 | 宅男噜噜噜66一区二区 | 欧美一级特黄aaa大片在线观看 | 国产精品成人品 | 97精品久久 | 欧美一级在线观看 | 91在线视频免费观看 | 国产欧美精品一区二区 | 日韩av在线一区二区 | 免费在线毛片 | 狠狠做深爱婷婷综合一区 | 小h片免费观看久久久久 | 欧美日韩一| 亚洲电影一区二区三区 | 日韩一区二区三区四区五区 | 午夜影院在线 | 天天爽夜夜爽精品视频婷婷 | 中文视频在线 | 亚洲一区二区三区观看 | 久久久亚洲综合 | 午夜精品久久 | 久久久久精 | 亚洲欧洲中文 | 超碰人人插 | 一区二区在线 | 青青久在线视频 | 欧美综合视频 | jlzzjlzz国产精品久久 |