关于冰盾 | 使用条款 | 网站地图
 
ddos过滤ip脚本
ddos过滤ip脚本
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-22
 
先设置下iptables规则
编辑iptalbes.sh
#!/bin/bash
/sbin/iptables -F
/sbin/iptables -P INPUT DROP
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 80 --tcp-flags SYN,ACK,FIN,RST SYN -m limit --limit 30/m --limit-burst 2 -j ACCEPT
exit 0
/sbin/iptables-save
加上执行权限
./iptables.sh


编辑ddos.sh
#!/bin/bash
while [ 1 ]
do
for i in `netstat -an | grep -i ':80 '|grep 'EST' | awk '{print $5}' | cut -d : -f 1 | sort | uniq -c | awk '{if($1 > 10) {print $2}}' `
do
echo $i >> /tmp/banip
/sbin/iptables -A INPUT -p tcp -j DROP -s $i
done
sleep 10
done

给ddos.sh加上执行权限
./ddos.sh &
即可
 

 
最新内容:
浅谈Ddos攻击攻击与防御[2014-11-22]
apache的防DDOS模块-mod_evasive[2014-11-22]
对付DDoS攻击的绝招[2014-11-22]
Apache mod_dosevasive拒绝 DDOS[2014-11-22]
linux通过内核参数防ddos[2014-11-22]
Apache防DDOS攻击模块mod_dosevasive的配置及使用[2014-11-22]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195