Linux如何防止cc攻击
在Linux系统中预防cc攻击的方法
用户在进行正常访问时,与服务器建立的连接一般不会超过20次,可以通过在Linux命令行执行以下脚本,将超过150次的单个IP屏蔽掉,从而实现预防cc攻击。
#!/bin/sh status=`netstat -na|awk '$5 ~ /[0-9]+:[0-9]+/ {print $5}' |awk -F ":" -- '{print $1}' |sort -n|uniq -c |sort -n|tail -n 1` NUM=`echo $status|awk '{print $1}'` IP=`echo $status|awk '{print $2}'` result=`echo "$NUM > 150" | bc` if [ $result = 1 ] then echo IP:$IP is over $NUM, BAN IT! /sbin/iptables -I INPUT -s $IP -j DROP fi
版权声明
本文仅代表作者观点,不代表米安网络立场。
上一篇:python的复制方式有哪些 下一篇:winform登录界面跳转怎么实现
发表评论:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。