游乐游手机版
首页/网络安全/文章详情

源IP封锁脚本代码详解

时间:2026-08-02 18:56
脚本从日志文件提取最近30行中HTTP 1 1请求的IP地址并去重,遍历检查是否已被封禁,未封禁则通过iptables添加DROP规则阻断,同时将IP记录到文件避免重复,最后保存iptables规则。循环每秒执行一次,共100次,用于实时响应大量非正常连接。

当网站遭受大量恶意IP的非正常连接攻击时,快速封锁源IP地址是应急响应的核心措施。以下脚本提供了一种典型的自动化解决方案——它从服务器日志中提取可疑IP,检测是否已被封禁,若未封禁则通过iptables添加DROP规则进行阻断,并永久保存规则。整个流程由循环控制,每间隔一秒执行一次,确保实时响应与防护。

#!/bin/bash
touch all

for i in `seq 1 100`  // 循环控制,共执行100次
do
sleep 1  // 每次循环间隔1秒

ip=`tail -30 /var/log/a.log |grep HTTP/1.1|awk '{print $1}'|sort -n|uniq`  // 从日志尾部提取最近30行中HTTP/1.1请求的IP,去重后作为可疑IP列表

if [ -z "$ip" ];then  // 若IP列表为空,则跳过
    echo "ok" >>/dev/null
else
    for m in `echo $ip`  // 若有可疑IP,则逐个处理
    do
        n=`grep -l "^$m$" /root/all`  // 检查IP是否已被记录在all文件中(已封禁)
        if [ $? -eq 1 ];then  // 若未封禁,则执行阻断
            echo iptables -A INPUT -s $m -p tcp --dport 80 -j DROP
            echo "iptables -A INPUT -s $m -p tcp --dport 80 -j DROP"
            iptables -A INPUT -s $m -p tcp --dport 80 -j DROP  // 使用iptables丢弃该IP对80端口的TCP连接
            echo $m >>/root/all  // 将IP追加到all文件,避免重复封禁
        fi
    done
fi

service iptables sa ve  // 保存iptables规则,确保重启后生效
done

该脚本的核心逻辑非常清晰:首先通过循环控制执行次数(本文设为100次,可根据实际需求调整),每次循环间隔1秒。关键步骤是从日志文件/var/log/a.log中提取最近30行中包含HTTP/1.1的请求,提取IP地址并去重——这些IP即为可疑的非正常连接来源。若IP列表不为空,则遍历每个IP,检查是否已存在于/root/all文件中(即历史封禁记录)。若未记录,则执行iptables命令将其加入INPUT链的DROP规则,同时将IP追加到/root/all文件,避免重复封禁。最后,调用service iptables sa ve保存规则,确保服务器重启后规则依然生效。

值得注意的是,脚本通过tail -30只截取日志尾部的最新30行,这种方式适用于连接频率较高的攻击场景。若攻击行为较为分散,可根据实际需要调整行数。此外,grep -l "^$m$"用于精确匹配IP地址,避免误匹配。整个脚本结构清晰,适合作为临时应急措施,也可集成到系统的定时任务中持续运行,实现自动化IP封禁。

来源:https://www.jb51.net/hack/55487.html
上一篇星外虚拟机与D盾提权实战坎坷记录 下一篇Linux低版本系统OpenSSH三大漏洞分析及修复方法详解
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。