CentOS 抵御拒绝服务攻击的一段脚本
netstat -an | grep 80 |grep ffff| awk '{print $5}'| awk 'BEGIN { FS=":" } { Num[$4]++ } END { for(i in Num) if(Num[i]>30) { print i} }'|xargs -i[] /sbin/iptables -I INPUT -p tcp --dport 80 -s [] -j DROP
封掉连接数超过30的IP。这个值不要太小以免大面积误封。
有这么好用吗?试试。宝贝。
路过`````````赞个````````````走人```````````
恩。很实用的东西哦。
这个很实用