亚洲精品日韩欧美_欧美二区乱c少妇_中文字幕日韩在线播放_日韩不卡中文字幕

English |
  • 美國VPS主機推薦
  • |
  • 代購服務
  • |
  • 10美元以下VPS
  • |
  • VPS新手指南/教程
  • |
  • 留言板
  • |
  • 關(guān)于
  • | 登錄 |

    用 iptables 屏蔽來自某個國家的 IP

    2010年08月26日 下午 | 作者:VPS偵探

    星期六我們一位客戶受到攻擊,我們的網(wǎng)絡(luò)監(jiān)測顯示有連續(xù)6小時的巨大異常流量,我們立即聯(lián)系了客戶,沒有得到回應,我們修改和限制了客戶的 VPS,使得個別 VPS 受攻擊不會對整個服務器和其他 VPS 用戶造成任何影響,我們一直保持這個 VPS 為開通狀態(tài)(盡管一直受攻擊),攻擊又持續(xù)了24小時,星期天攻擊仍在繼續(xù),我們?nèi)虩o可忍,但是仍然無法聯(lián)系到客戶,我們向客戶網(wǎng)站的另一負責人詢問是否需要我們介入來幫助解決,這位負責人答應后我們立即投入到與 DDoS 的戰(zhàn)斗中(我們動態(tài)掃描屏蔽壞 IP,現(xiàn)在客戶網(wǎng)站已恢復。整個過程很有意思,以后有時間再寫一篇博客來描述)。登錄到客戶 VPS 第一件事情就是查當前連接和 IP,來自中國的大量 IP 不斷侵占80端口,典型的 DDos. 所以第一件事是切斷攻擊源,既然攻擊只攻80端口,那有很多辦法可以切斷,直接關(guān)閉網(wǎng)站服務器、直接用防火墻/iptables 切斷80端口或者關(guān)閉所有連接、把 VPS 網(wǎng)絡(luò)關(guān)掉、換一個 IP,?,等等。因為攻擊源在國內(nèi),所以 VPSee 決定切斷來自國內(nèi)的所有訪問,這樣看上去網(wǎng)站好像是被墻了而不是被攻擊了,有助于維護客戶網(wǎng)站的光輝形象。那么如何屏蔽來自某個特定國家的 IP 呢?

    方法很容易,先到?IPdeny 下載以國家代碼編制好的 IP 地址列表,比如下載 cn.zone:

    # wget http://www.ipdeny.com/ipblocks/data/countries/cn.zone

    有了國家的所有 IP 地址,要想屏蔽這些 IP 就很容易了,直接寫個腳本逐行讀取 cn.zone 文件并加入到 iptables 中:

    #!/bin/bash
    # Block traffic from a specific country
    # written by vpsee.com
    
    COUNTRY="cn"
    IPTABLES=/sbin/iptables
    EGREP=/bin/egrep
    
    if [ "$(id -u)" != "0" ]; then
       echo "you must be root" 1>&2
       exit 1
    fi
    
    resetrules() {
    $IPTABLES -F
    $IPTABLES -t nat -F
    $IPTABLES -t mangle -F
    $IPTABLES -X
    }
    
    resetrules
    
    for c in $COUNTRY
    do
            country_file=$c.zone
    
            IPS=$($EGREP -v "^#|^$" $country_file)
            for ip in $IPS
            do
               echo "blocking $ip"
               $IPTABLES -A INPUT -s $ip -j DROP
            done
    done
    
    exit 0

    好 IP 和壞 IP 都被屏蔽掉了,這種辦法當然不高明,屏蔽 IP 也沒有解決被攻擊的問題,但是是解決問題的第一步,屏蔽了攻擊源以后我們才有帶寬、時間和心情去檢查 VPS 的安全問題。公布一份我們客戶被攻擊的網(wǎng)絡(luò)流量圖,在18點到0點所有帶寬都被攻擊流量占用,這時候客戶無法登錄 VPS,訪問者也無法訪問網(wǎng)站:

    轉(zhuǎn)載自:http://www.vpsee.com/2010/08/block-traffic-from-a-specific-country-using-iptables/

    >>轉(zhuǎn)載請注明出處:VPS偵探 本文鏈接地址:http://m.0794baidu.com/security/iptables-block-countries-ip.html
    VPS偵探推薦:
    遨游主機VultrLinode搬瓦工LOCVPSKVMLAHOSTKVMHostXen80VPS美國VPS主機,國內(nèi)推薦騰訊云阿里云

    發(fā)表評論

    *必填

    *必填 (不會被公開)

    評論(28條評論)

    1. abiao說道:

      iptables -X 以后老是出現(xiàn)服務器斷線了,要怎么處理?現(xiàn)在搞這個命令都搞得有點怕了

    2. jesse說道:

      你也是一樣的執(zhí)行方式?

    3. jesse說道:

      你也是一位這樣執(zhí)行嗎?

    4. VPSer說道:

      @jesse, 我這邊試了沒問題

    5. jesse說道:

      軍哥幫測試下

    6. jesse說道:

      [root@S04001011702AX ~]# sh cn.sh
      cn.sh: line 5: COUNTRY: command not found
      cn.sh: line 6: IPTABLES: command not found
      cn.sh: line 7: EGREP: command not found
      cn.sh: line 15: -F: command not found
      cn.sh: line 16: -t: command not found
      cn.sh: line 17: -t: command not found
      cn.sh: line 18: -X: command not found

    7. VPSer說道:

      @jesse, 直接vi或nano,下載后再當前你所在的目錄。

    8. jesse說道:

      用txt保存為sh?然后 執(zhí)行?而下載的那個文件放在那個路徑?

    9. VPSer說道:

      @jesse, 下面不是有腳本,執(zhí)行以下腳本不就行了。

    10. jesse說道:

      wget http://www.ipdeny.com/ipblocks/data/countries/cn.zone
      有了國家的所有 IP 地址,要想屏蔽這些 IP 就很容易了,直接寫個腳本逐行讀取 cn.zone 文件并加入到 iptables 中:

      不是好明白

    11. jesse說道:

      怎么調(diào)用?

    12. VPSer說道:

      @jesse, 這個和你用什么系統(tǒng)沒一點關(guān)系,只是一個iptables的使用。

    13. jesse說道:

      有沒詳細說明?有點看不懂,VZ內(nèi)核的C系統(tǒng) .

    14. 我現(xiàn)在就想封的就是美國的IP

    15. VPSer說道:

      @deardongdong, 被攻擊一直是個不好解決的問題。

    16. deardongdong說道:

      這個成問題啊。

    主站蜘蛛池模板: 国产精品黄视频| 久久久久久69| 国产在线98福利播放视频| 欧美精品一区二区免费| 国产日本一区二区三区| 久久成人免费视频| 热久久99这里有精品| 日韩av成人在线| 国产精品久久久久久久久婷婷| 日本阿v视频在线观看 | 欧美一区二区视频在线| 国产欧美日本在线| 久久久天堂国产精品女人| 日本精品中文字幕| 日韩中文字幕在线视频播放 | 色综合久久久久久久久五月| 国产精品一区二区你懂得 | 久久精品99久久| 日本在线播放不卡| 国产成人精品免费久久久久| 国产在线播放不卡| 国产又粗又长又爽视频| 久久久91精品| 日本精品中文字幕| 激情网站五月天| 岛国一区二区三区高清视频| 久久精品国产精品亚洲色婷婷| 精品91免费| 欧美亚洲国产成人精品| 国产suv精品一区二区| 日韩av观看网址V| 日本高清久久天堂| 91久久精品视频| 精品国产一区二区三区久久狼黑人 | 91久久久久久久一区二区| 国产精品毛片一区视频| 九九精品在线播放| 欧美日韩精品在线一区二区| 91高潮在线观看| 青青青国产在线观看| 日韩精品―中文字幕|