Iptables DDOS/CC 自动屏蔽脚本

简介:

最近不停地被 CC (DDOS的一种)频繁干扰,分享一个 iptables 屏蔽 DDOS 的脚本。 

让 crond 每分钟运行一次。

############### KILL DDOS ##############
iptables_log="/data/logs/iptables_conf.log"
### Iptables 配置导出的路径,可任意修改 ###
########################################
status=`netstat -na|awk '$5 ~ /[0-9]+:[0-9]+/ {print $5}'|awk -F ":" -- '{print $1}' |sort -n|uniq -c |sort -n|grep -v 127.0.0.1|tail -n 1`
NUM=`echo $status|awk '{print $1}'`
IP=`echo $status|awk '{print $2}'`
result=`echo "$NUM > 200" | bc`
### 如果同时连接数大于 200 则干掉!###
if [[ $result = 1 ]]
then
echo IP:$IP is over $NUM, BAN IT!
/sbin/iptables -A INPUT -s $IP -j DROP
fi
########################################
iptables-save > ${iptables_log}
### 输出当前的 iptable 配置作为日志 ###
########################################

有朋友指出,“ 這個腳本裏應該把tail -n 1和grep -v 127.0.0.1倒一倒,否則有些情況下會完全不起作用的”,所以对原脚本有修改。

原文发布时间为:2013-06-03

本文来自云栖社区合作伙伴“Linux中国”

相关文章
|
缓存 网络协议 安全
网络安全-DoS与DDoS攻击原理(TCP、UDP、CC攻击等)与防御
网络安全-DoS与DDoS攻击原理(TCP、UDP、CC攻击等)与防御
758 0
|
域名解析 搜索推荐 网络协议
CC攻击和DDoS攻击的区别是什么
CC攻击和DDoS攻击的区别是什么
|
云安全 安全 网络协议
常见的网络攻击-CC与DDos,二者的不同之处.
DDos和CC攻击都是目前最常见的网络攻击,那么这个DDoS攻击和CC攻击有什么不同呢
|
安全 网络协议 网络安全
【云栖号案例 | 游戏&娱乐】冠赢网络上云 游戏盾彻底解决DDoS/CC攻击
DDoS/CC攻击是游戏APP类业务常遇到的安全问题。上云后通过将SDK嵌入客户端中,自动进行分组及调度,及时找出并处置风险设备,实现业务与安全的双赢。
【云栖号案例 | 游戏&娱乐】冠赢网络上云 游戏盾彻底解决DDoS/CC攻击
|
云安全 安全 网络安全
阿里云盾技术强在哪里?轻松防御DDoS、CC攻击
阿里云安全核心产品:云盾云盾是阿里巴巴集团多年来安全技术研究积累的成果,结合阿里云云计算平台强大的数据分析能力,为中小网站提供如安全漏洞检测、网页木马检测,以及面向云服务器用户提供的主机入侵检测、防DDoS等一站式安全服务。
|
安全 网络协议 网络安全
如何通过iptables设置来缓解DDoS攻击和CC攻击?
最近这几年,互联网高速发展的同时,网络安全威胁也日益严重。很多互联网公司经常会遭到各种各样的网络攻击,特别是DDOS攻击最让互联网企业感到头痛,因为DDOS攻击会直接造成服务器崩溃,导致用户无法访问,业务直接中断。
2724 0
|
人工智能 网络安全 数据中心
人工智能CC特征码防护及DDOS防护(防住+效果=真能防)
本文介绍如何才能真的防住DDOS攻击,让大家知道DDOS攻击是可以防住的,防住+效果=真能防!
2315 0
|
安全 网络协议 Linux
Linux安全之三大攻击(SYN,DDOS,CC)原理及处理
Linux安全之SYN攻击原理及处理 TCP自从1974年被发明出来之后,历经30多年发展,目前成为最重要的互联网基础协议,但TCP协议中也存在一些缺陷。
2583 0
|
网络安全
kali下Xerxes脚本实现DDOS攻击
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396372 ...
1397 0