国产成人精品999视频&日本一区二区亚洲人妻精品&久久久精品国产99久久精&99热这里只有成人精品国产&精品国产剧情av一区二区&成人亚洲精品久久久久app&国产精品美女高潮抽搐A片

Categories


Tags


Linux服務(wù)器 屏蔽國外IP訪問及簡單的防CC攻擊攔截

屏蔽國外IP訪問

通過ssh遠(yuǎn)程登錄服務(wù)器內(nèi),運行如下命令語句獲取國內(nèi)IP網(wǎng)段,會保存為/root/china_ssr.txt

wget -q --timeout=60 -O- 'http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest' | awk -F\| '/CN\|ipv4/ { printf("%s/%d\n", $4, 32-log($5)/log(2)) }' > /root/china_ssr.txt

將下面腳本保存為/root/allcn.sh ,并設(shè)置可執(zhí)行權(quán)限( 命令: chmod +x  allcn.sh)

mmode=$1

CNIP="/root/china_ssr.txt"

gen_iplist() {

cat <<-EOF

$(cat ${CNIP:=/dev/null} 2>/dev/null)

EOF

}

flush_r() {

iptables  -F ALLCNRULE 2>/dev/null

iptables -D INPUT -p tcp -j ALLCNRULE 2>/dev/null

iptables  -X ALLCNRULE 2>/dev/null

ipset -X allcn 2>/dev/null

}

mstart() {

ipset create allcn hash:net 2>/dev/null

ipset -! -R <<-EOF

$(gen_iplist | sed -e "s/^/add allcn /")

EOF

iptables -N ALLCNRULE

iptables -I INPUT -p tcp -j ALLCNRULE

iptables -A ALLCNRULE -s 127.0.0.0/8 -j RETURN

iptables -A ALLCNRULE -s 169.254.0.0/16 -j RETURN

iptables -A ALLCNRULE -s 224.0.0.0/4 -j RETURN

iptables -A ALLCNRULE -s 255.255.255.255 -j RETURN

iptables -A ALLCNRULE -m set --match-set allcn  src -j RETURN

iptables -A ALLCNRULE -p tcp -j DROP

}

if [ "$mmode" == "stop" ] ;then

flush_r

exit 0

fi

flush_r

sleep 1

mstart

執(zhí)行如下命令將開始攔截

/root/allcn.sh

執(zhí)行如下命令即可停止攔截

/root/allcn.sh stop

CC攻擊攔截

方式1:通過netstat -an命令統(tǒng)計出當(dāng)前請求并發(fā)大于100的IP,然后將不在白名單的IP自動加入DROP規(guī)則

首先運行

vi  deny_1.sh

添加以下命令語句

#!/bin/bash

if [[ -z $1 ]];then

num=100

else

num=$1

fi

cd $(cd $(dirname $BASH_SOURCE) && pwd)

iplist=`netstat -an |grep ^tcp.*:80|egrep -v 'LISTEN|127.0.0.1'|awk -F"[ ]+|[:]" '{print $6}'|sort|uniq -c|sort -rn|awk -v str=$num '{if ($1>str){print $2} fi}'`

if [[ ! -z $iplist ]];

then

for black_ip in $iplist

do

ip_section=`echo $black_ip | awk -F"." '{print $1"."$2"."$3}'`

grep -q $ip_section ./white_ip.txt

if [[ $? -eq 0 ]];then

echo $black_ip >>./recheck_ip.txt

else

iptables -nL | grep $black_ip || iptables -I INPUT -s $black_ip -j DROP

echo $black_ip >>./black_ip.txt

fi

done

fi

保存后執(zhí)行以下語句:

chmod +x deny_1.sh

sh deny_1.sh

攔截的IP會記錄到black_ip.txt中,如果有要排除的白名單IP,可將這些IP加入到white_ip.txt,一行一個。

方式2:通過web網(wǎng)站日志中攻擊者訪問特征,根據(jù)這些特征過濾出攻擊的ip,利用iptables來阻止(排除本機(jī)IP:127.0.0.1)。

首先運行

vi deny_2.sh

添加以下命令語句:

#!/bin/bash

OLD_IFS=$IFS

IFS=$'\n'

for status in `cat 網(wǎng)站訪問日志路徑 | grep '特征字符' | grep -v '127.0.0.1' | awk '{print $1}' |sort -n | uniq -c | sort -n -r | head -20`

do

IFS=$OLD_IFS

NUM=`echo $status | awk '{print $1}'`

IP=`echo $status | awk '{print $2}'`

if [ -z "`iptables -nvL | grep "dpt:80" | awk '{print $8}' | grep "$IP"`" ];then

if [ $NUM -gt 250 ];then

/sbin/iptables -I INPUT -p tcp  -s $IP --dport 80 -j DROP

fi

fi

done

保存后執(zhí)行以下語句:

chmod +x deny_2.sh

sh deny_2.sh

最后使用crontab -e 添加到任務(wù)計劃,每20分鐘執(zhí)行一次:

*/20 * * * * /root/deny_ip1.sh  >dev/null 2>&1

注意:

對于使用了百度云加速或其他cdn加速的,訪問者IP可能會是CDN節(jié)點IP,剛不適用此方式進(jìn)行攔截。

對于方式1 若發(fā)現(xiàn)和白名單同一個段IP出現(xiàn)在高并發(fā)列表,將不會直接拉黑,而是寫入到recheck_ip.txt.

對于方式2 執(zhí)行前建議先將原日志文件改名,以重新生成的新的日志文件為準(zhǔn)。

不建議長時間進(jìn)行攔截,請在一段時間后待服務(wù)器負(fù)載正常,攻擊基本停止后及時取消攔截,恢復(fù)原先狀態(tài)。

來源:西部數(shù)碼


Public @ 2009-07-18 15:47:35

怎樣遷移網(wǎng)站服務(wù)器和域名?

繼續(xù)回答有普遍性的問題。今天是一個網(wǎng)站服務(wù)器和域名遷移的問題。讀者Pete Zhang問:Zac你好,占用你的寶貴時間,向你請教個問題。想要遷移網(wǎng)站,內(nèi)容基本不變,但域名不同,服務(wù)器也不同,我該如何是好?問題描述:我經(jīng)營一個小公司,公司有一個網(wǎng)站(域名假設(shè)是www.AAA.com),網(wǎng)站的服務(wù)器在美國(IP假設(shè)是1.1.1.1)。公司的所有業(yè)務(wù)都來自www.AAA.com,基本上是公司的命根子。但

Public @ 2012-05-01 15:49:36

轉(zhuǎn)移服務(wù)器的正確流程

正確的服務(wù)器轉(zhuǎn)移過程如下:1、做一個完整備份,包括數(shù)據(jù)庫和所有程序、頁面、圖片文件,以防萬一。2、將DNS(域名服務(wù)器)TTL設(shè)置為很短,如幾分鐘。TTL控制DNS服務(wù)器的緩存時間,設(shè)置為很短時間,所有ISP及搜索引擎將隨時查看DNS信息,而不是使用緩存中的IP地址。3、注冊新主機(jī)賬號,上傳文件?!?、確認(rèn)所有文件在新服務(wù)器上一切運轉(zhuǎn)正常后,更改域名服務(wù)器,將網(wǎng)站解析到新服務(wù)器IP地址,同時舊服務(wù)

Public @ 2010-09-21 15:49:38

linux系統(tǒng)虛擬主機(jī)開啟支持SourceGuardian(sg11)加密組件

注意:sg11我司只支持linux系統(tǒng)虛擬主機(jī)自主安裝。支持php5.3及以上版本。1、登陸主機(jī)控制面板,找到【遠(yuǎn)程文件下載】這個功能。image.png2、遠(yuǎn)程下載文件填寫http://download.myhostadmin.net/vps/sg11_for_linux.zip  下載保存的路徑填寫/others/image.png3、點擊控制面板【php版本】,選擇php5.3或以

Public @ 2017-10-19 15:47:37

linux系統(tǒng)變?yōu)橹蛔x出現(xiàn)提示Read-only file system的解決辦法

當(dāng)Linux系統(tǒng)變?yōu)橹蛔x模式時,通常是因為文件系統(tǒng)出現(xiàn)了錯誤或者設(shè)備出現(xiàn)了問題,導(dǎo)致系統(tǒng)無法寫入數(shù)據(jù)。下面是一些可能的解決辦法: 1. 檢查文件系統(tǒng)錯誤:運行以下命令來檢查文件系統(tǒng)錯誤,并修復(fù)它們(如果有): ``` sudo fsck -f /dev/[設(shè)備名稱] ``` [設(shè)備名稱] 是被掛載的文件系統(tǒng)所在的設(shè)備的名稱,例如 /dev/sda1。 2. 重新掛載文件系統(tǒng):如果文件系統(tǒng)檢查沒

Public @ 2023-08-01 02:00:17

更多您感興趣的搜索

0.460665s