网站遭遇DDOS简易处理

网站遭遇DDOS攻击

netstat -an | grep ESTABLISHED

我们看到有大量的链接存在着,并且都是ESTABLISHED状态

 

for i in `netstat -an | grep -i ‘:80 ‘|grep ‘EST’ | awk ‘{print $5}’ | cut -d : -f 1 | sort | uniq -c | awk ‘{if($1 > 50) {print $2}}’`

do

	echo $i

	echo $i >> /tmp/banip

	/sbin/iptables -A INPUT -p tcp -j DROP -s $i

done

然后作为计划任务一分钟执行一次即可

 

 

你可能感兴趣的:(ddos)