在日常的工作中,總會(huì)碰到異常IP創(chuàng)建大量的TCP連接,導(dǎo)致服務(wù)器響應(yīng)速度慢或者無(wú)法訪問(wèn);
在成都網(wǎng)站制作、成都做網(wǎng)站中從網(wǎng)站色彩、結(jié)構(gòu)布局、欄目設(shè)置、關(guān)鍵詞群組等細(xì)微處著手,突出企業(yè)的產(chǎn)品/服務(wù)/品牌,幫助企業(yè)鎖定精準(zhǔn)用戶,提高在線咨詢和轉(zhuǎn)化,使成都網(wǎng)站營(yíng)銷成為有效果、有回報(bào)的無(wú)錫營(yíng)銷推廣。創(chuàng)新互聯(lián)專業(yè)成都網(wǎng)站建設(shè)十載了,客戶滿意度97.8%,歡迎成都創(chuàng)新互聯(lián)客戶聯(lián)系。
此時(shí)可以利用腳本將這些異常的IP加入iptables黑名單;
統(tǒng)計(jì)異常IP并加入黑名單腳本:
#!/bin/bash netstat -na | grep ESTAB | awk '{print $5}' | awk -F: '{print $1}' | egrep -v '192.168|127.0' | uniq -c | awk '{if($2!=null && $1>1){print $2}}' > /root/dropip.txt for i in $(cat /root/dropip.txt) do /sbin/iptables -A INPUT -s $i -j DROP echo "$i" >> /root/dropip.log done
結(jié)合任務(wù)計(jì)劃每隔3分鐘自動(dòng)執(zhí)行:
[root@lvs02 account_tcp]# crontab -l #tcp connection is limit */3 * * * * /root/account_tcp/drop_ip.sh &> /dev/null