4、解决DOS攻击生产案例:根据web日志或者或者网络连接数,监控当某个IP 并发连接数或者短时内PV达到100,即调用防火墙命令封掉对应的IP,监控频 率每隔5分钟。防火墙命令为:iptabl...
1先写脚本,此次使用的是web日志,如果实际连接,可以配合任务计划实现:图12任务计划:图2//需要添加sh的执行权限,此处测试未添加任务计划。3验证图3具体脚本:cat/root/access_log|awk'{IP[$1]++}END{for(iinIP){printi,IP[i]}}'>/tmp/hosts.txtwhilereadipnumber;doif[$number-gt100];t