亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 開發 > Linux Shell > 正文

Shell腳本配合iptables屏蔽來自某個國家的IP訪問

2020-07-27 19:07:08
字體:
來源:轉載
供稿:網友

星期六我們一位客戶受到攻擊,我們的網絡監測顯示有連續6小時的巨大異常流量,我們立即聯系了客戶,沒有得到回應,我們修改和限制了客戶的 VPS,使得個別 VPS 受攻擊不會對整個服務器和其他 VPS 用戶造成任何影響,我們一直保持這個 VPS 為開通狀態(盡管一直受攻擊),攻擊又持續了24小時,星期天攻擊仍在繼續,我們忍無可忍,但是仍然無法聯系到客戶,我們向客戶網站的另一負責人詢問是否需要我們介入來幫助解決,這位負責人答應后我們立即投入到與 DDoS 的戰斗中(我們動態掃描屏蔽壞 IP,現在客戶網站已恢復。整個過程很有意思,以后有時間再寫一篇博客來描述)。登錄到客戶 VPS 第一件事情就是查當前連接和 IP,來自中國的大量 IP 不斷侵占80端口,典型的 DDoS. 所以第一件事是切斷攻擊源,既然攻擊只攻80端口,那有很多辦法可以切斷,直接關閉網站服務器、直接用防火墻/iptables 切斷80端口或者關閉所有連接、把 VPS 網絡關掉、換一個 IP,⋯,等等。因為攻擊源在國內,所以我們決定切斷來自國內的所有訪問,這樣看上去網站好像是被墻了而不是被攻擊了,有助于維護客戶網站的光輝形象,那么如何屏蔽來自某個特定國家的 IP 呢?

方法很容易,先到 IPdeny 下載以國家代碼編制好的 IP 地址列表,比如下載 cn.zone:

復制代碼 代碼如下:

# wget http://www.ipdeny.com/ipblocks/data/countries/cn.zone

有了國家的所有 IP 地址,要想屏蔽這些 IP 就很容易了,直接寫個腳本逐行讀取 cn.zone 文件并加入到 iptables 中:
復制代碼 代碼如下:

#!/bin/bash
# Block traffic from a specific country
# written by vpsee.com

COUNTRY="cn"
IPTABLES=/sbin/iptables
EGREP=/bin/egrep

if [ "$(id -u)" != "0" ]; then
   echo "you must be root" 1>&2
   exit 1
fi

resetrules() {
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -t mangle -F
$IPTABLES -X
}

resetrules

for c in $COUNTRY
do
        country_file=$c.zone

        IPS=$($EGREP -v "^#|^$" $country_file)
        for ip in $IPS
        do
           echo "blocking $ip"
           $IPTABLES -A INPUT -s $ip -j DROP
        done
done

exit 0


好 IP 和壞 IP 都被屏蔽掉了,這種辦法當然不高明,屏蔽 IP 也沒有解決被攻擊的問題,但是是解決問題的第一步,屏蔽了攻擊源以后我們才有帶寬、時間和心情去檢查 VPS 的安全問題。公布一份我們客戶被攻擊的網絡流量圖,在18點到0點所有帶寬都被攻擊流量占用,這時候客戶無法登錄 VPS,訪問者也無法訪問網站:

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲成人精品视频| 国产91色在线播放| 亚洲人成网站777色婷婷| 91亚洲精品一区二区| 亚洲成色777777在线观看影院| 日韩精品欧美国产精品忘忧草| 久久久免费高清电视剧观看| 久久精品影视伊人网| 亚洲久久久久久久久久久| 亚洲国产另类 国产精品国产免费| 午夜美女久久久久爽久久| 日本19禁啪啪免费观看www| 国产精品免费久久久久影院| 国产精品国产三级国产aⅴ浪潮| 日韩中文在线观看| 亚洲韩国欧洲国产日产av| 91日本在线观看| 亚洲大胆人体视频| 国产精品xxxxx| 亚洲国产精品电影| 秋霞午夜一区二区| 日韩一区二区三区xxxx| 欧美大胆a视频| 国产成人鲁鲁免费视频a| 精品magnet| 久久精品视频导航| 丝袜亚洲欧美日韩综合| 高清欧美性猛交| 国产日本欧美一区二区三区在线| 国产色婷婷国产综合在线理论片a| 国产精品第10页| 98午夜经典影视| 亚洲第一av在线| 欧美性猛交xxxx免费看久久久| 欧洲美女7788成人免费视频| 精品久久久久久亚洲国产300| 日本精品久久久久影院| 欧美激情一区二区三区高清视频| 欧美最近摘花xxxx摘花| 国产免费一区二区三区在线观看| 精品久久久在线观看| 日本久久91av| 国产精品美女主播在线观看纯欲| 久久久久久久久久久网站| 欧美视频第一页| 国产欧美精品一区二区| 久久成人亚洲精品| 亚洲曰本av电影| 成人做爰www免费看视频网站| 日韩在线欧美在线国产在线| 国产欧美一区二区三区久久| 亚洲人成网站999久久久综合| 国产成人av在线播放| 亚洲综合在线播放| 日韩中文视频免费在线观看| 中文字幕日本欧美| 亚洲va欧美va国产综合剧情| 国产精品电影网| 欧美多人乱p欧美4p久久| 欧美性受xxxx白人性爽| 国产日韩一区在线| 91成品人片a无限观看| 在线精品视频视频中文字幕| 亚洲美女福利视频网站| 高清欧美性猛交| 欧美老女人在线视频| 国产色婷婷国产综合在线理论片a| 亚洲美女av网站| 精品在线观看国产| 97精品视频在线观看| 91精品视频在线| 成人性生交大片免费看视频直播| 亚洲精品福利视频| 欧美性videos高清精品| 国产啪精品视频网站| 久久久噜噜噜久久中文字免| 久久精品久久精品亚洲人| 黑人与娇小精品av专区| 亚洲欧洲中文天堂| 久久九九精品99国产精品| 性亚洲最疯狂xxxx高清| 精品久久久久久| 亚洲国产成人精品电影| 97超级碰碰人国产在线观看| 亚洲一二在线观看| 一本色道久久综合狠狠躁篇怎么玩| yellow中文字幕久久| 伊人精品在线观看| 日韩欧美在线视频日韩欧美在线视频| 国产精品视频内| 久久久久久18| 在线观看日韩欧美| 91最新在线免费观看| 最近2019中文字幕mv免费看| 亚洲精品福利免费在线观看| 日本在线观看天堂男亚洲| 国产一区二区色| 成人国产精品久久久| 欧美日韩国产精品一区| 91超碰中文字幕久久精品| 久久久免费精品| 精品毛片网大全| 日本国产欧美一区二区三区| 色先锋资源久久综合5566| 欧美另类在线观看| 成人黄色免费片| 成人xvideos免费视频| 91精品综合视频| 欧美大荫蒂xxx| 久久成人这里只有精品| 国产玖玖精品视频| 亚洲欧美精品伊人久久| 国产精品一区二区三区免费视频| 日韩免费在线免费观看| 亚洲a∨日韩av高清在线观看| 色樱桃影院亚洲精品影院| 亚洲成人久久久久| 欧洲美女7788成人免费视频| 日韩www在线| 欧美大全免费观看电视剧大泉洋| 久久国内精品一国内精品| 欧美激情国产精品| 国产精品久久77777| 亚洲第一网站免费视频| 亚洲色图激情小说| 欧美高清videos高潮hd| 日韩精品中文字幕有码专区| 亚洲成人免费在线视频| 国产精品久久久久9999| 国产精品成人播放| 欧美色另类天堂2015| 91视频九色网站| 欧美精品videosex牲欧美| 国产一区二区三区久久精品| 激情av一区二区| 亚洲精品日韩激情在线电影| 欧美日韩国产在线看| 亚洲成年网站在线观看| 久久久www成人免费精品| 日日骚久久av| 欧美区二区三区| 性欧美办公室18xxxxhd| 热re99久久精品国产66热| 亚洲欧美日韩精品久久| 亚洲视频一区二区三区| 91av视频在线| 日韩av在线免费| 久久精品成人欧美大片古装| 最近日韩中文字幕中文| 欧美乱妇高清无乱码| 日韩av免费网站| 亚洲欧美中文字幕| 久久精品夜夜夜夜夜久久| 久久全国免费视频| 亚洲精品国产综合区久久久久久久| 亚洲第一黄色网| 久久99视频免费| 欧美日韩亚洲系列| 不卡av日日日| 国产91精品最新在线播放| 亚洲国内精品在线| 国产日韩欧美自拍| 中文字幕视频一区二区在线有码| 亚洲国产精品久久久久秋霞不卡|