源IP封锁脚本代码详解
脚本从日志文件提取最近30行中HTTP 1 1请求的IP地址并去重,遍历检查是否已被封禁,未封禁则通过iptables添加DROP规则阻断,同时将IP记录到文件避免重复,最后保存iptables规则。循环每秒执行一次,共100次,用于实时响应大量非正常连接。
当网站遭受大量恶意IP的非正常连接攻击时,快速封锁源IP地址是应急响应的核心措施。以下脚本提供了一种典型的自动化解决方案——它从服务器日志中提取可疑IP,检测是否已被封禁,若未封禁则通过iptables添加DROP规则进行阻断,并永久保存规则。整个流程由循环控制,每间隔一秒执行一次,确保实时响应与防护。
#!/bin/bash
touch all
for i in `seq 1 100` // 循环控制,共执行100次
do
sleep 1 // 每次循环间隔1秒
ip=`tail -30 /var/log/a.log |grep HTTP/1.1|awk '{print $1}'|sort -n|uniq` // 从日志尾部提取最近30行中HTTP/1.1请求的IP,去重后作为可疑IP列表
if [ -z "$ip" ];then // 若IP列表为空,则跳过
echo "ok" >>/dev/null
else
for m in `echo $ip` // 若有可疑IP,则逐个处理
do
n=`grep -l "^$m$" /root/all` // 检查IP是否已被记录在all文件中(已封禁)
if [ $? -eq 1 ];then // 若未封禁,则执行阻断
echo iptables -A INPUT -s $m -p tcp --dport 80 -j DROP
echo "iptables -A INPUT -s $m -p tcp --dport 80 -j DROP"
iptables -A INPUT -s $m -p tcp --dport 80 -j DROP // 使用iptables丢弃该IP对80端口的TCP连接
echo $m >>/root/all // 将IP追加到all文件,避免重复封禁
fi
done
fi
service iptables sa ve // 保存iptables规则,确保重启后生效
done
该脚本的核心逻辑非常清晰:首先通过循环控制执行次数(本文设为100次,可根据实际需求调整),每次循环间隔1秒。关键步骤是从日志文件/var/log/a.log中提取最近30行中包含HTTP/1.1的请求,提取IP地址并去重——这些IP即为可疑的非正常连接来源。若IP列表不为空,则遍历每个IP,检查是否已存在于/root/all文件中(即历史封禁记录)。若未记录,则执行iptables命令将其加入INPUT链的DROP规则,同时将IP追加到/root/all文件,避免重复封禁。最后,调用service iptables sa ve保存规则,确保服务器重启后规则依然生效。
值得注意的是,脚本通过tail -30只截取日志尾部的最新30行,这种方式适用于连接频率较高的攻击场景。若攻击行为较为分散,可根据实际需要调整行数。此外,grep -l "^$m$"用于精确匹配IP地址,避免误匹配。整个脚本结构清晰,适合作为临时应急措施,也可集成到系统的定时任务中持续运行,实现自动化IP封禁。
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
DDoS攻击的三大主要形式:原理、特征与防御重点
DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。
如何有效预防和缓解DDoS攻击:5大核心策略详解
面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。
DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。
常见DDoS攻击类型详解:原理、特征与防御策略
本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。
如何有效抵御DDOS攻击:4种核心防护方案解析
面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。
- 热门数据榜
相关攻略
2026-08-31 11:56
2026-08-31 11:56
2026-08-31 11:55
2026-08-31 11:55
2026-08-31 11:54
2026-08-31 11:53
2026-08-31 11:53
2026-08-31 11:53
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程

