Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバーについて >> 危険なIPアドレスを自動的に拒否するスクリプト

危険なIPアドレスを自動的に拒否するスクリプト

  
とても便利なiptablesスクリプト -an grep:80 awk '{print $ 5}' sort awk -F: '{print $ 1}' uniq -c awk '$ 1> 100 {print $ 1、$ 2}'> /root/bad_ip.txt cat /root/bad_ip.txt>> /root/back_bad.txt
i1用の `awk '{print $ 2}' /root /bad_ip sed -n '1p'` iptables -A入力-p tcp -s $ i1 - i2に対して `awk '{print $ 2}' /root /bad_ip sed -n '2p'の中でi REJECT


do

iptables -A入力-p tcp -s $ i2 -j i3のための 'awk' {print $ 2}での拒否

/root /bad_ip sed -n '3p'` iptables -A入力-p tcp -s $ i -j拒否このスクリプトでは、3つのip接続が80ポート以上あることを示しています。 100、iptablesを拒否、同時により多くのIP攻撃があることを恐れて、もう少し行が出る可能性がある



あなた自身を書くと、シェルは使用しませんが、スクリプトは確かに使いやすいです。

このスクリプトはミッション計画に追加して毎分実行することができます。
Copyright © Windowsの知識 All Rights Reserved