网站遭遇DDOS简易处理

本文介绍了一种通过监控网络连接并封禁可疑IP地址的方法来缓解DDoS攻击的技术方案。使用netstat工具查找大量处于ESTABLISHED状态的连接,并通过shell脚本自动封禁这些连接的来源IP。

网站遭遇DDOS攻击

netstat -an | grep ESTABLISHED

我们看到有大量的链接存在着,并且都是ESTABLISHED状态

for i in `netstat -an | grep -i ‘:80 ‘|grep ‘EST’ | awk ‘{print $5}’ | cut -d : -f 1 | sort | uniq -c | awk ‘{if($1 > 50) {print $2}}’`
do
	echo $i
	echo $i >> /tmp/banip
	/sbin/iptables -A INPUT -p tcp -j DROP -s $i
done
然后作为计划任务一分钟执行一次即可

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值