好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > Shell腳本配合iptables屏蔽來自某個國家的IP訪問

Shell腳本配合iptables屏蔽來自某個國家的IP訪問

熱門標簽:衛星地圖標注地名 安裝外呼系統費用 聯通電話機器人怎么接 電銷機器人 劍魚 奧維互動地圖標注參數 地圖標注輻射圖案 寧波智能外呼系統公司 申請公司400電話要注意什么 曲阜400電話辦理

星期六我們一位客戶受到攻擊,我們的網絡監測顯示有連續6小時的巨大異常流量,我們立即聯系了客戶,沒有得到回應,我們修改和限制了客戶的 VPS,使得個別 VPS 受攻擊不會對整個服務器和其他 VPS 用戶造成任何影響,我們一直保持這個 VPS 為開通狀態(盡管一直受攻擊),攻擊又持續了24小時,星期天攻擊仍在繼續,我們忍無可忍,但是仍然無法聯系到客戶,我們向客戶網站的另一負責人詢問是否需要我們介入來幫助解決,這位負責人答應后我們立即投入到與 DDoS 的戰斗中(我們動態掃描屏蔽壞 IP,現在客戶網站已恢復。整個過程很有意思,以后有時間再寫一篇博客來描述)。登錄到客戶 VPS 第一件事情就是查當前連接和 IP,來自中國的大量 IP 不斷侵占80端口,典型的 DDoS. 所以第一件事是切斷攻擊源,既然攻擊只攻80端口,那有很多辦法可以切斷,直接關閉網站服務器、直接用防火墻/iptables 切斷80端口或者關閉所有連接、把 VPS 網絡關掉、換一個 IP,⋯,等等。因為攻擊源在國內,所以我們決定切斷來自國內的所有訪問,這樣看上去網站好像是被墻了而不是被攻擊了,有助于維護客戶網站的光輝形象,那么如何屏蔽來自某個特定國家的 IP 呢?

方法很容易,先到 IPdeny 下載以國家代碼編制好的 IP 地址列表,比如下載 cn.zone:

復制代碼 代碼如下:

# wget http://www.ipdeny.com/ipblocks/data/countries/cn.zone

有了國家的所有 IP 地址,要想屏蔽這些 IP 就很容易了,直接寫個腳本逐行讀取 cn.zone 文件并加入到 iptables 中:
復制代碼 代碼如下:

#!/bin/bash
# Block traffic from a specific country
# written by vpsee.com

COUNTRY="cn"
IPTABLES=/sbin/iptables
EGREP=/bin/egrep

if [ "$(id -u)" != "0" ]; then
   echo "you must be root" 1>2
   exit 1
fi

resetrules() {
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -t mangle -F
$IPTABLES -X
}

resetrules

for c in $COUNTRY
do
        country_file=$c.zone

        IPS=$($EGREP -v "^#|^$" $country_file)
        for ip in $IPS
        do
           echo "blocking $ip"
           $IPTABLES -A INPUT -s $ip -j DROP
        done
done

exit 0


好 IP 和壞 IP 都被屏蔽掉了,這種辦法當然不高明,屏蔽 IP 也沒有解決被攻擊的問題,但是是解決問題的第一步,屏蔽了攻擊源以后我們才有帶寬、時間和心情去檢查 VPS 的安全問題。公布一份我們客戶被攻擊的網絡流量圖,在18點到0點所有帶寬都被攻擊流量占用,這時候客戶無法登錄 VPS,訪問者也無法訪問網站:

您可能感興趣的文章:
  • Shell監控iptables運行狀態
  • Shell實現的iptables管理腳本分享
  • Shell腳本實現監控iptables規則是否被修改
  • Shell腳本實現監控iptables運行狀態
  • CentOS 7 下使用 iptables

標簽:江西 仙桃 三門峽 安康 遵義 上饒 大興安嶺 大慶

巨人網絡通訊聲明:本文標題《Shell腳本配合iptables屏蔽來自某個國家的IP訪問》,本文關鍵詞  Shell,腳本,配合,iptables,屏蔽,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Shell腳本配合iptables屏蔽來自某個國家的IP訪問》相關的同類信息!
  • 本頁收集關于Shell腳本配合iptables屏蔽來自某個國家的IP訪問的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 久久久久久婷婷精子窝| 未成年观看免费完整版视频| 欧美AⅤ无码AAAAA片| 狠狠操图片| 美女的隐私部位的视频软件| wrestling裸体catfight| 一边亲着一面膜下的免费过程| 国产在线19禁免费观看国产| JUQ-953在线观看| 中文字幕无码精品三级在线欧美 | 久久伊人五月天| 国产精品久久久久久精品毛片姜怡| 性欧美videofree高清69| 国产精品久久久久久精品毛片竹菊 | 日本巨大bbw丰满hd| 啊?好痛?嗯?轻一点揉我胸男男| 大香伊蕉在人线国产AV老女人| 久久嫩草精品久久久久精品抖音| 两个美妇用嘴服侍市长| 极品一家的逃荒路| 婢女春桃| 国产午夜精品视频| AAA精品一级一二三综合婬女| 美女秘秘?免费视频动漫| 三京赋| 国产一级大片| 久久网站免费| 91PORN成人最新网站| 使劲插视频| bl全肉高h强迫| 卫诗雅被揉到高潮下不了床| 欧美日韩国产在线观看一区二区三区| 老司机午夜在线| 沈鸾秦戈小说名字| 欧美一级大黄| 国产精品国产三级在线专区最新章节| 一个人看的www免费动漫视频| 特黄做受又粗又长又大又硬| 看A片的正确方法| 国模黄丹尺度01| 久久大片|