位置: 编程技术 - 正文

Shell脚本配合iptables屏蔽来自某个国家的IP访问(shell脚本-p)

编辑:rootadmin

推荐整理分享Shell脚本配合iptables屏蔽来自某个国家的IP访问(shell脚本-p),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:shell脚本 cp,shell脚本 cp,shell脚本 cp,shell匹配ip,shell脚本ping,shell匹配ip,shell脚本-p,shell脚本-ge,内容如对您有帮助,希望把文章链接给更多的朋友!

星期六我们一位客户受到攻击,我们的网络监测显示有连续6小时的巨大异常流量,我们立即联系了客户,没有得到回应,我们修改和限制了客户的 VPS,使得个别 VPS 受攻击不会对整个服务器和其他 VPS 用户造成任何影响,我们一直保持这个 VPS 为开通状态(尽管一直受攻击),攻击又持续了小时,星期天攻击仍在继续,我们忍无可忍,但是仍然无法联系到客户,我们向客户网站的另一负责人询问是否需要我们介入来帮助解决,这位负责人答应后我们立即投入到与 DDoS 的战斗中(我们动态扫描屏蔽坏 IP,现在客户网站已恢复。整个过程很有意思,以后有时间再写一篇博客来描述)。登录到客户 VPS 第一件事情就是查当前连接和 IP,来自中国的大量 IP 不断侵占端口,典型的 DDoS. 所以第一件事是切断攻击源,既然攻击只攻端口,那有很多办法可以切断,直接关闭网站服务器、直接用防火墙/iptables 切断端口或者关闭所有连接、把 VPS 网络关掉、换一个 IP,&#;,等等。因为攻击源在国内,所以我们决定切断来自国内的所有访问,这样看上去网站好像是被墙了而不是被攻击了,有助于维护客户网站的光辉形象,那么如何屏蔽来自某个特定国家的 IP 呢?

Shell脚本配合iptables屏蔽来自某个国家的IP访问(shell脚本-p)

方法很容易,先到 IPdeny 下载以国家代码编制好的 IP 地址列表,比如下载 cn.zone:有了国家的所有 IP 地址,要想屏蔽这些 IP 就很容易了,直接写个脚本逐行读取 cn.zone 文件并加入到 iptables 中:好 IP 和坏 IP 都被屏蔽掉了,这种办法当然不高明,屏蔽 IP 也没有解决被攻击的问题,但是是解决问题的第一步,屏蔽了攻击源以后我们才有带宽、时间和心情去检查 VPS 的安全问题。公布一份我们客户被攻击的网络流量图,在点到0点所有带宽都被攻击流量占用,这时候客户无法登录 VPS,访问者也无法访问网站:

Shell脚本一次读取文件中一行的2种写法 写法一:#!/bin/bashwhilereadlinedoecho$line#这里可根据实际用途变化doneurfile写法二:#!/bin/bashcaturfile|whilereadlinedoecho$linedone注意:以上代码中urfile为被读取的文件S

Bash脚本内置的调试方法技巧 用Bash写的脚本也可以进行调试,和Python,Perl等解释型语言一样。新建一个名为servinfo的脚本并增加可执行权限:$viservinfo#!/bin/bashecho"Hostname:$(hostname)"echo

Shell、Perl、Python、PHP访问 MySQL 数据库代码实例 下午写了一个简单的bash脚本,用来测试程序,输入一个测试用例文件,输出没有通过测试的用例和结果,然后把结果保存到数据库里。如何在bash脚本里

标签: shell脚本-p

本文链接地址:https://www.jiuchutong.com/biancheng/381159.html 转载请保留说明!

上一篇:Shell脚本逐行读取文本文件(不改变文本格式)(shell脚本逐条执行)

下一篇:Shell脚本一次读取文件中一行的2种写法(shell脚本读取输入使用什么命令)

  • 小规模纳税人预缴企业所得税
  • 纯外贸出口企业出售固定
  • 免税农产品发票开具时税率怎么选
  • 印花税的三种缴税方式
  • 退货一定要卖家同意吗
  • 航运(集团)招聘
  • 饮料工业发展前景如何
  • 公司出让土地是利好
  • 购买国税金税卡年费应该怎么做账务处理?
  • 生产用水的会计分录
  • 兼营免税业务,如何才能享受免税的优惠政策?
  • 餐饮发票增值税税率是多少
  • 销售佣金税点
  • 人工服务费发票
  • 预缴增值税被挂账怎么办
  • 地下建筑如何防潮
  • 公司注销未缴纳社会保险费
  • 国际收款产生的手续费账务处理
  • 固定资产报废账目
  • 收到赞助费要交税吗
  • 股东投入的资金可以计入资本公积吗
  • 仓库的账怎么做
  • 退款给客户怎么写分录
  • 开始菜单无法打开怎么办
  • PHP:pg_set_error_verbosity()的用法_PostgreSQL函数
  • 企业公益性捐赠扣除限额
  • 我的电脑图标没了怎么恢复
  • 如何计算业务招标价格
  • 跨省异地施工
  • css获取id
  • api接口使用方法
  • overflow常见释义
  • 实行营改增后,税金计算应注意哪些问题
  • 收到的免税苗木发票必须当月抵扣么
  • 存根联是自己留着吗
  • html导航链接
  • 大额医疗保险计入什么科目
  • 其他应付款转实收资本走什么程序
  • access中文版
  • 员工工资应要计入什么
  • Windows下Postgresql数据库的下载与配置方法
  • 调整以前年度少计收入
  • 融资购入的固定资产如何记账
  • 财政应返还额度账务处理
  • 应付职工薪酬包含哪些科目
  • 新准则下企业计划的内容
  • 其他收益会计科目解释
  • 企业贷款利息费用会计分录
  • 已认证抵扣增值税怎么撤回申报
  • 商贸公司库存商品进销存报表怎么做
  • 房地产公司属于什么企业
  • 银行承兑汇票怎么做账
  • 如何审核原始凭证的正确性
  • sql2000卸载干净
  • kvm虚拟机paused
  • linux锁住用户
  • linux 网站备份
  • win10老是提示
  • win7系统补丁包
  • windows7能玩地下城吗
  • centos 查看用户命令
  • win7升级win10系统版本软件还有吗
  • iptables添加规则立即生效
  • win10输入法图标消失
  • 电脑照片应用使用不了
  • js explode
  • veth pair源码
  • html5字体闪烁
  • sql怎么设置自增列
  • 常用标准化布局标签有哪些?
  • node.js网站
  • unity3d打包成apk
  • 深入理解新发展理念,推进供给侧结构性改革
  • jquery函数大全
  • js设计模型
  • 如何查询纳税信用等级证明
  • 国家河北税务局官网
  • 扣税1.5万
  • 武汉市契税减免政策
  • 北京四合院为什么出名那么多
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设