在 Linux 系统中封禁特定 IP 的 CC 攻击处理方法
1. 首先,在 Linux 命令行环境下,我们可以借助 netstat 命令快速统计并定位可能发起 CC 攻击的源 IP 地址。
netstat -anlp|grep 80|grep tcp|awk ‘{print $5}’|awk -F: ‘{print $1}’|sort|uniq -c|sort -nr|head -n20 | netstat -ant |awk ‘/:80/{split($5,ip,”:”);++A[ip[1]]}END{for(i in A) print A[i],i}’ |sort -rn|head -n202. 在获取到可疑源 IP 之后,即可使用 iptables 防火墙命令对该 IP 进行封禁,以拦截恶意访问请求;
#封禁单个 ipiptables -I INPUT -s 211.1.2.1 -j DROP#封禁一个 ip 段iptables -I INPUT -s 211.1.2.0/16 -j DROP