以下是几条有用的指令,
检查IP连线数量及封锁IP
iptables -A INPUT -p all -s IPHERE/32 -j DROP
封锁IP
iptables -D INPUT -p all -s IPHERE/32 -j DROP
解除封锁IP
netstat -atnp -A inet | grep ":80" | awk -F " " '{print $5} ' | awk -F ":" '{print $1}' | sort | uniq -c | sort -nr | head - 5
列出最多连接数的5个IP及其连接数,其中":80"是连接埠号,可改成想要检查的埠号。
netstat -nap | grep ESTABLISHED | wc -l
netstat -nap | grep SYN | wc -l
netstat -nap | grep TIME_WAIT | wc -l
以上3个指令可以列出 总连线数目。
iptables -A INPUT -p all -s IPHERE/32 -j DROP
封锁IP
iptables -D INPUT -p all -s IPHERE/32 -j DROP
解除封锁IP
netstat -atnp -A inet | grep ":80" | awk -F " " '{print $5} ' | awk -F ":" '{print $1}' | sort | uniq -c | sort -nr | head - 5
列出最多连接数的5个IP及其连接数,其中":80"是连接埠号,可改成想要检查的埠号。
netstat -nap | grep ESTABLISHED | wc -l
netstat -nap | grep SYN | wc -l
netstat -nap | grep TIME_WAIT | wc -l
以上3个指令可以列出 总连线数目。