国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本
首頁
|
新聞
|
娛樂
|
游戲
|
科普
|
文學
|
編程
|
系統
|
數據庫
|
建站
|
學院
|
產品
|
網管
|
維修
|
辦公
|
熱點
首頁
>
網站
>
建站經驗
> 正文
Nginx+iptables屏蔽訪問Web頁面過于頻繁的IP(防DDOS,惡意訪問,
2019-11-02 16:16:19
字體:
大
中
小
來源:
轉載
供稿:網友
腳本如下:
復制代碼
代碼如下:
#!/bin/sh
nginx_home = /Data/app_1/nginx
log_path = /Data/logs
/usr/bin/tail -n50000 $log_path/access.log /
|awk ‘$8 ~/aspx/{print $2,$13}' /
|grep -i -v -E “google|yahoo|baidu|msnbot|FeedSky|sogou” /
|awk ‘{print $1}'|sort|uniq -c |sort -rn /
|awk ‘{if($1>150)print “deny “$2″;”}'> $nginx_home/conf/vhosts/blockip.conf
/bin/kill -HUP `cat $nginx_home/nginx.pid`
也可以通過分析nginx日志過濾出頻繁訪問IP,直接用iptables屏蔽這個IP,就用不著重啟nginx了,并且屏蔽效果更好。
單個IP的命令是
iptables -I INPUT -s 124.115.0.199 -j DROP
封IP段的命令是
iptables -I INPUT -s 124.115.0.0/16 -j DROP
封整個段的命令是
iptables -I INPUT -s 194.42.0.0/8 -j DROP
封幾個段的命令是
iptables -I INPUT -s 61.37.80.0/24 -j DROP
iptables -I INPUT -s 61.37.81.0/24 -j DROP
剛才不小心搞的自己都連不上了-_-!!!
iptables -I INPUT -p tcp 主站蜘蛛池模板:
肇州县
|
怀仁县
|
灵璧县
|
杭州市
|
怀化市
|
龙泉市
|
怀集县
|
牡丹江市
|
来安县
|
日照市
|
集安市
|
海口市
|
安庆市
|
思南县
|
大安市
|
年辖:市辖区
|
加查县
|
楚雄市
|
攀枝花市
|
云霄县
|
营口市
|
寿阳县
|
鹤山市
|
岳阳市
|
正蓝旗
|
屏山县
|
永城市
|
卢湾区
|
龙山县
|
石屏县
|
庆安县
|
古交市
|
封丘县
|
石景山区
|
东城区
|
大名县
|
太仆寺旗
|
凤山县
|
汕尾市
|
维西
|
济南市
|