服务器被攻击ip显示国外,服务器被不同的IP攻击怎么破?
生活随笔
收集整理的這篇文章主要介紹了
服务器被攻击ip显示国外,服务器被不同的IP攻击怎么破?
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
能拿錢解決的話,阿里的高防IP最簡單
自己搞的話,試試從web access.log里面抓IP,然后更新iptables規則,把這些ip臨時屏蔽了
# 統計最近5000條請求內對/target POST的請求,按c類網段統計
tail -n 5000 access.log | awk '/POST \/target/{print $1}' | awk -F . '{print $1"."$2"."$3".0/24"}' | sort | uniq -c | sort -n
# 統計最近5000條請求內對/target POST的請求,按b類網段統計
tail -n 5000 access.log | awk '/POST \/target/{print $1}' | awk -F . '{print $1"."$2".0.0/16"}' | sort | uniq -c | sort -n
統計出來之后,比如請求次數超過n次的,就屏蔽
如果對方比較狠,就直接按b類網段屏蔽,清點就按c類網段屏蔽
單獨放一個iptables blacklist文件,然后用腳本更新iptables規則
我自己是做了個半自動的,也可以做一個全自動的,只是涉及到防火墻,你最好自己測試好了再上,小心把自己給屏蔽了
補充一下,我這個是對cc攻擊的方案
總結
以上是生活随笔為你收集整理的服务器被攻击ip显示国外,服务器被不同的IP攻击怎么破?的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 2018年面试题大全
- 下一篇: ICP点云配准