当前位置 : 主页 > 网页制作 > html >

根据web日志解决DOS安全Linux服务器

来源:互联网 收集:自由互联 发布时间:2021-06-12
#!/bin/sh ######################### #monitor 恶意IP地址 #by zkg #日期:2019-08-23 ######################### . /etc/init.d/functions WEBFILE=/data/nginx/logs/access.log-2019-08-19 while true do tail -n 200 $WEBFILE|awk ‘{print $1}‘
#!/bin/sh
#########################
#monitor 恶意IP地址
#by zkg
#日期:2019-08-23
#########################

. /etc/init.d/functions
WEBFILE=/data/nginx/logs/access.log-2019-08-19
while true
do
tail -n 200 $WEBFILE|awk ‘{print $1}‘|sort|uniq -c >/tmp/iptables.log
while read line
do
IP=echo $line|awk ‘{print $2}‘
COUNT=echo $line|awk ‘{print $1}‘
IPTABLESCOUNT=iptables -L -n|grep "$IP"|wc -lif [ $COUNT -ge 50 -a $IPTABLESCOUNT -lt 1 ];theniptables -I INPUT -s $IP -j DROP && \/etc/init.d/iptables save [ $? -eq 0 ]&&echo "$IP may be a malicious attack on IP, successfully blocking this IP" /bin/truefidone </tmp/iptables.logsleep 5done

网友评论