千家信息网

利用shell自动将异常IP加入iptables黑名单

发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,在日常的工作中,总会碰到异常IP创建大量的TCP连接,导致服务器响应速度慢或者无法访问;此时可以利用脚本将这些异常的IP加入iptables黑名单;统计异常IP并加入黑名单脚本:#!/bin/bash
千家信息网最后更新 2025年01月21日利用shell自动将异常IP加入iptables黑名单

在日常的工作中,总会碰到异常IP创建大量的TCP连接,导致服务器响应速度慢或者无法访问;

此时可以利用脚本将这些异常的IP加入iptables黑名单;

统计异常IP并加入黑名单脚本:

#!/bin/bashnetstat -na | grep ESTAB | awk '{print $5}' | awk -F: '{print $1}' | egrep -v '192.168|127.0' | uniq -c | awk '{if($2!=null && $1>1){print $2}}' > /root/dropip.txtfor i in $(cat /root/dropip.txt)do/sbin/iptables -A INPUT -s $i -j DROPecho "$i" >> /root/dropip.logdone

结合任务计划每隔3分钟自动执行:

[root@lvs02 account_tcp]# crontab -l#tcp connection is limit*/3 * * * * /root/account_tcp/drop_ip.sh &> /dev/null
黑名单 黑名 脚本 任务 总会 服务器 速度 工作 服务 统计 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 陕西省首个网络安全产业园 网络安全责任制考核评价实施办法 亚马逊云有香港服务器吗 商务数据库领域电子商务的认识 数据库营销的策略 无法连接微信检查服务器 数据库连接错误次数太多 网络技术分享资源网 合肥谷擎网络技术有限责任公司 什么是服务器的温度阀值 库存笔记本电脑软件开发 微信软件开发流程图 数据库中如何插入数据 贝思瑞网络技术有限公司 怎样判断是否有软件开发的潜质 网约车平台软件开发劣势 三年级手抄报网络安全名句 网络技术对人际交往的不利作用 肇庆免费的冷库软件开发 深圳市天高网络技术有限公司 提供软件开发服务税率 滨州app软件开发哪家做的好 怀旧服dps服务器排名在哪看 河南公安网络安全执法案例 服务器上找不到url怎么办 怎样攻击问道私服服务器 电信公司网络安全联席座谈会 综合金融互联网科技有限公司 不属于移动网络技术 网络安全通识培训心得体会博客
0