成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Nginx+iptables 防DDOS,惡意訪問,采集器

運維 系統(tǒng)運維
iptables 是與最新的 2.6.x 版本Linux 內(nèi)核集成的 IP 信息包過濾系統(tǒng)。我們的網(wǎng)站經(jīng)常遇到不明的DDOS,惡意訪問,采集器的騷擾,有沒辦法解決呢?文章里就能找見辦法!

Nginx+iptables DDOS,惡意訪問,采集器的騷擾非常討厭,我想了個辦法供大家參考:

  通過分析nginx的日志來過濾出訪問過于頻繁的IP地址,然后添加到nginx的blockip.conf,并重啟nginx

  腳本如下:

  #!/bin/sh

  nginx_home = /Data/app_1/nginx

  log_path = /Data/logs

  /usr/bin/tail -n50000 $log_path/access.log \

  |awk ‘$8 ~/aspx/{print $2,$13}’ \

  |grep -i -v -E “google|yahoo|baidu|msnbot|FeedSky|sogou” \

  |awk ‘{print $1}’|sort|uniq -c |sort -rn \

  |awk ‘{if($1>150)print “deny “$2″;”}’> $nginx_home/conf/vhosts/blockip.conf

  /bin/kill -HUP `cat $nginx_home/nginx.pid`

  也可以通過分析nginx日志過濾出頻繁訪問IP,直接用iptables屏蔽這個IP,就用不著重啟nginx了,并且屏蔽效果更好。

#p#

  單個IP的命令是

  iptables -I INPUT -s 124.115.0.199 -j DROP

  封IP段的命令是

  iptables -I INPUT -s 124.115.0.0/16 -j DROP

  封整個段的命令是

  iptables -I INPUT -s 194.42.0.0/8 -j DROP

  封幾個段的命令是

  iptables -I INPUT -s 61.37.80.0/24 -j DROP

  iptables -I INPUT -s 61.37.81.0/24 -j DROP

  剛才不小心搞的自己都連不上了-_-!!!

  iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

  以后用這種只封80端口就行了,不會出問題!

  iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

  iptables -I INPUT -s 61.37.81.0/24 -j DROP

  解封

  iptables -F

  清空

  iptables -D INPUT 數(shù)字

  ___________________________________

  #!/bin/sh

  nginx_home = /usr/local/nginx

  log_path = /home/wwwroot/logs

  /usr/bin/tail -n50000 $log_path/access.log \

  |awk ‘$8 ~/aspx/{print $2,$13}’ \

  |grep -i -v -E “google|yahoo|baidu|msnbot|FeedSky|sogou” \

  |awk ‘{print $1}’|sort|uniq -c |sort -rn \

  |awk ‘{if($1>150)print “deny “$2″;”}’> $nginx_home/conf/vhosts/blockip.conf

  /bin/kill -HUP `cat $nginx_home/nginx.pid`

通過文章的介紹,我們找出了Nginx+iptables 防DDOS,惡意訪問,采集器的辦法,希望對你們有用!

【編輯推薦】

  1. iptables 與 asterisk
  2. iptables 范例
  3. iptables match 查找policy
  4. linux iptables layer7 模塊 中文howto
  5. iptables 學(xué)習(xí)筆記
  6. iptables配置備份
  7. Linux系統(tǒng)Iptables端方執(zhí)行詳細(xì)講解
責(zé)任編輯:趙鵬 來源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2009-11-18 15:39:43

PHP函數(shù)

2010-04-30 16:03:20

2014-06-06 17:41:38

2021-12-09 15:30:12

采集器開源-iLogtail

2013-07-05 15:11:14

惡意解析Apache設(shè)置

2011-02-18 16:07:46

微軟 SQL Serv

2012-01-04 11:09:10

Java采集器

2019-01-24 15:30:09

TensorFlow機器學(xué)習(xí)

2018-09-11 08:47:03

2018-08-06 08:11:26

2016-11-23 09:15:13

2018-06-10 15:30:36

2012-11-03 16:01:18

2023-10-11 11:42:27

2014-04-10 11:13:22

2016-07-07 15:50:42

2023-03-22 18:10:34

2016-10-20 14:22:46

2010-11-09 13:20:10

網(wǎng)康科技惡意下載

2011-03-17 15:16:38

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 一区二区三区免费在线观看 | 欧美国产亚洲一区二区 | 久久综合伊人 | 人人性人人性碰国产 | 日本精品久久久久久久 | 国产高清视频 | 国产色| 夜夜艹 | 欧美久久一级特黄毛片 | 综合成人在线 | 国产黄色在线观看 | 美女天天干 | 中文字幕91av | 一级在线观看 | 欧美精品 在线观看 | 成人免费观看视频 | 欧美成人二区 | 欧美日韩a | 久久久久久毛片免费观看 | 亚洲综合色视频在线观看 | 九九精品在线 | 夜夜艹天天干 | 国产精品欧美一区二区三区不卡 | 日韩精品久久久久久 | 欧美 中文字幕 | 99久久久久久久久 | 日韩欧美一级片 | 日韩精品四区 | 久草在线免费资源 | 天天看天天干 | 99精品国自产在线 | 精品一区二区久久久久久久网站 | av无遮挡 | 亚洲成人中文字幕 | 日韩精品在线播放 | 91久久北条麻妃一区二区三区 | 欧美区在线观看 | 99久久久国产精品 | 欧美在线观看免费观看视频 | 日韩中文字幕在线观看视频 | 日韩2020狼一二三 |