手机看片精品高清国产日韩,色先锋资源综合网,国产哺乳奶水91在线播放,乱伦小说亚洲色图欧洲电影

Linux被DDOS&CC攻擊解決實(shí)例

2019-04-26 06:35:57 9111

CC攻擊,鑒于系統(tǒng)是centos,運(yùn)行了下面的這兩行命令:


netstat -anlp|grep 80|grep tcp|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -nr|head -n20 | netstat -ant |awk '/:80/{split($5,ip,":");++A[ip[1]]}END{for(i in A) print A[i],i}' |sort -rn|head -n20

把請(qǐng)求過多的IP記錄下來。


174.127.94.x

199.27.128.x

199.27.133.x


開始封禁IP,具體可以看我下面運(yùn)行的命令。本文主要是采用iptables進(jìn)行封禁,iptables使用方法請(qǐng)見:


iptables -I INPUT -s 174.127.94.0/16 -j DROP

iptables -I INPUT -s 199.27.128.0/16 -j DROP

iptables -I INPUT -s 199.27.133.0/16 -j DROP

iptables -I INPUT -s 193.1.0.0/8 -j DROP 【慎用封禁整個(gè)段】

運(yùn)行上面這些命令之后我們已經(jīng)完成封禁操作了,不過還得保存一下,如果不保存的話重啟系統(tǒng)之后上面設(shè)定的規(guī)則會(huì)消失。


service iptables save

保存然后重啟:


service iptables restart

這一步建議多進(jìn)行幾次,發(fā)現(xiàn)異常IP用上面的辦法封禁。如果出現(xiàn)誤封可以參考下面這行解封命令進(jìn)行解封。


iptables -D INPUT -s 222.142.2.0/16 -j DROP

常用命令

封單個(gè)IP的命令是:


iptables -I INPUT -s 11.11.11.11 -j DROP

封IP段的命令是:


iptables -I INPUT -s 211.1.0.0/16 -j DROP

iptables -I INPUT -s 211.2.0.0/16 -j DROP

iptables -I INPUT -s 211.3.0.0/16 -j DROP

封整個(gè)B段的命令是:


iptables -I INPUT -s 211.0.0.0/8 -j DROP

封幾個(gè)段的命令是:


iptables -I INPUT -s 61.37.80.0/24 -j DROP

iptables -I INPUT -s 61.37.81.0/24 -j DROP


提交成功!非常感謝您的反饋,我們會(huì)繼續(xù)努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問題: