<返回更多

SHELL脚本:Dos 攻击防范(自动屏蔽 IP)

2022-07-14    苍穹之巅狂战
加入收藏

#!/bin/bash

DATE=`date +%d/%b/%Y:%H:%M`

LOG_FILE=/var/log/httpd/access_log

ABNORMAL_IP=`tail -n 1000 $LOG_FILE |grep $DATE |awk '{a[$1]++}END{for(i in a) if(a[i]>10) print i}'`

for IP in $ABNORMAL_IP

do

if [ $(firewall-cmd --list-all |grep -c "$IP") -eq 0 ]

then

firewall-cmd --add-rich-rule="rule family=ipv4 source address='$IP' drop"

echo "$(date +'%F %T') $IP" >> /tmp/drop_ip.log

fi

done

声明:本站部分内容来自互联网,如有版权侵犯或其他问题请与我们联系,我们将立即删除或处理。
▍相关推荐
更多资讯 >>>