当前位置: 首页
网络安全
源IP封锁脚本代码详解

源IP封锁脚本代码详解

时间:2026-08-02
转载

脚本从日志文件提取最近30行中HTTP 1 1请求的IP地址并去重,遍历检查是否已被封禁,未封禁则通过iptables添加DROP规则阻断,同时将IP记录到文件避免重复,最后保存iptables规则。循环每秒执行一次,共100次,用于实时响应大量非正常连接。

当网站遭受大量恶意IP的非正常连接攻击时,快速封锁源IP地址是应急响应的核心措施。以下脚本提供了一种典型的自动化解决方案——它从服务器日志中提取可疑IP,检测是否已被封禁,若未封禁则通过iptables添加DROP规则进行阻断,并永久保存规则。整个流程由循环控制,每间隔一秒执行一次,确保实时响应与防护。

#!/bin/bash
touch all

for i in `seq 1 100`  // 循环控制,共执行100次
do
sleep 1  // 每次循环间隔1秒

ip=`tail -30 /var/log/a.log |grep HTTP/1.1|awk '{print $1}'|sort -n|uniq`  // 从日志尾部提取最近30行中HTTP/1.1请求的IP,去重后作为可疑IP列表

if [ -z "$ip" ];then  // 若IP列表为空,则跳过
    echo "ok" >>/dev/null
else
    for m in `echo $ip`  // 若有可疑IP,则逐个处理
    do
        n=`grep -l "^$m$" /root/all`  // 检查IP是否已被记录在all文件中(已封禁)
        if [ $? -eq 1 ];then  // 若未封禁,则执行阻断
            echo iptables -A INPUT -s $m -p tcp --dport 80 -j DROP
            echo "iptables -A INPUT -s $m -p tcp --dport 80 -j DROP"
            iptables -A INPUT -s $m -p tcp --dport 80 -j DROP  // 使用iptables丢弃该IP对80端口的TCP连接
            echo $m >>/root/all  // 将IP追加到all文件,避免重复封禁
        fi
    done
fi

service iptables sa ve  // 保存iptables规则,确保重启后生效
done

该脚本的核心逻辑非常清晰:首先通过循环控制执行次数(本文设为100次,可根据实际需求调整),每次循环间隔1秒。关键步骤是从日志文件/var/log/a.log中提取最近30行中包含HTTP/1.1的请求,提取IP地址并去重——这些IP即为可疑的非正常连接来源。若IP列表不为空,则遍历每个IP,检查是否已存在于/root/all文件中(即历史封禁记录)。若未记录,则执行iptables命令将其加入INPUT链的DROP规则,同时将IP追加到/root/all文件,避免重复封禁。最后,调用service iptables sa ve保存规则,确保服务器重启后规则依然生效。

值得注意的是,脚本通过tail -30只截取日志尾部的最新30行,这种方式适用于连接频率较高的攻击场景。若攻击行为较为分散,可根据实际需要调整行数。此外,grep -l "^$m$"用于精确匹配IP地址,避免误匹配。整个脚本结构清晰,适合作为临时应急措施,也可集成到系统的定时任务中持续运行,实现自动化IP封禁。

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

时间:2026-08-31 11:56
如何有效预防和缓解DDoS攻击:5大核心策略详解

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

时间:2026-08-31 11:56
DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

时间:2026-08-31 11:55
常见DDoS攻击类型详解:原理、特征与防御策略

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

时间:2026-08-31 11:55
如何有效抵御DDOS攻击:4种核心防护方案解析

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。

时间:2026-08-31 11:54
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全