偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Nginx+iptables 防DDOS,惡意訪問(wèn),采集器

運(yùn)維 系統(tǒng)運(yùn)維
iptables 是與最新的 2.6.x 版本Linux 內(nèi)核集成的 IP 信息包過(guò)濾系統(tǒng)。我們的網(wǎng)站經(jīng)常遇到不明的DDOS,惡意訪問(wèn),采集器的騷擾,有沒(méi)辦法解決呢?文章里就能找見辦法!

Nginx+iptables DDOS,惡意訪問(wèn),采集器的騷擾非常討厭,我想了個(gè)辦法供大家參考:

  通過(guò)分析nginx的日志來(lái)過(guò)濾出訪問(wèn)過(guò)于頻繁的IP地址,然后添加到nginx的blockip.conf,并重啟nginx

  腳本如下:

  #!/bin/sh

  nginx_home = /Data/app_1/nginx

  log_path = /Data/logs

  /usr/bin/tail -n50000 $log_path/access.log \

  |awk ‘$8 ~/aspx/{print $2,$13}’ \

  |grep -i -v -E “google|yahoo|baidu|msnbot|FeedSky|sogou” \

  |awk ‘{print $1}’|sort|uniq -c |sort -rn \

  |awk ‘{if($1>150)print “deny “$2″;”}’> $nginx_home/conf/vhosts/blockip.conf

  /bin/kill -HUP `cat $nginx_home/nginx.pid`

  也可以通過(guò)分析nginx日志過(guò)濾出頻繁訪問(wèn)IP,直接用iptables屏蔽這個(gè)IP,就用不著重啟nginx了,并且屏蔽效果更好。

#p#

  單個(gè)IP的命令是

  iptables -I INPUT -s 124.115.0.199 -j DROP

  封IP段的命令是

  iptables -I INPUT -s 124.115.0.0/16 -j DROP

  封整個(gè)段的命令是

  iptables -I INPUT -s 194.42.0.0/8 -j DROP

  封幾個(gè)段的命令是

  iptables -I INPUT -s 61.37.80.0/24 -j DROP

  iptables -I INPUT -s 61.37.81.0/24 -j DROP

  剛才不小心搞的自己都連不上了-_-!!!

  iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

  以后用這種只封80端口就行了,不會(huì)出問(wèn)題!

  iptables -I INPUT -p tcp –dport 80 -s 124.115.0.0/24 -j DROP

  iptables -I INPUT -s 61.37.81.0/24 -j DROP

  解封

  iptables -F

  清空

  iptables -D INPUT 數(shù)字

  ___________________________________

  #!/bin/sh

  nginx_home = /usr/local/nginx

  log_path = /home/wwwroot/logs

  /usr/bin/tail -n50000 $log_path/access.log \

  |awk ‘$8 ~/aspx/{print $2,$13}’ \

  |grep -i -v -E “google|yahoo|baidu|msnbot|FeedSky|sogou” \

  |awk ‘{print $1}’|sort|uniq -c |sort -rn \

  |awk ‘{if($1>150)print “deny “$2″;”}’> $nginx_home/conf/vhosts/blockip.conf

  /bin/kill -HUP `cat $nginx_home/nginx.pid`

通過(guò)文章的介紹,我們找出了Nginx+iptables 防DDOS,惡意訪問(wèn),采集器的辦法,希望對(duì)你們有用!

【編輯推薦】

  1. iptables 與 asterisk
  2. iptables 范例
  3. iptables match 查找policy
  4. linux iptables layer7 模塊 中文howto
  5. iptables 學(xué)習(xí)筆記
  6. iptables配置備份
  7. Linux系統(tǒng)Iptables端方執(zhí)行詳細(xì)講解
責(zé)任編輯:趙鵬 來(lái)源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2009-11-18 15:39:43

PHP函數(shù)

2010-04-30 16:03:20

2014-06-06 17:41:38

2021-12-09 15:30:12

采集器開源-iLogtail

2013-07-05 15:11:14

惡意解析Apache設(shè)置

2012-01-04 11:09:10

Java采集器

2011-02-18 16:07:46

微軟 SQL Serv

2019-01-24 15:30:09

TensorFlow機(jī)器學(xué)習(xí)

2018-09-11 08:47:03

2018-08-06 08:11:26

2016-11-23 09:15:13

2018-06-10 15:30:36

2012-11-03 16:01:18

2023-10-11 11:42:27

2023-03-22 18:10:34

2014-04-10 11:13:22

2016-07-07 15:50:42

2016-10-20 14:22:46

2010-11-09 13:20:10

網(wǎng)康科技惡意下載

2011-03-17 15:16:38

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)