1,放在/etc/home目录下
|
文件: |
nginx.rar |
大小: |
4484KB |
下载: |
下载 | |
2,防ddos攻击脚本,加入crontab每一分钟执行一次
crondtab -e
*/1 * * * * /home/nginx/crond/deny_syn_attack.sh
#!/bin/bash
netstat -an | grep ":80 " | grep -E "SYN|EST" | awk -F ':| *' '{print $6}' |sort |uniq -c | awk '$1>2 {print $2}' > /tmp/attack_ip.$$
while read attack_ip
do
iptables -A INPUT -i eth0 -j DROP -p tcp --dport 80 -s $attack_ip
done < /tmp/attack_ip.$$
rm -rf /tmp/attack_ip.$$
阅读(730) | 评论(0) | 转发(0) |