<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[运维进行时]]></title> 
<link>https://blog.liuts.com/index.php</link> 
<description><![CDATA[互联网运维与架构]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[运维进行时]]></copyright>
<item>
<link>https://blog.liuts.com/post/101/</link>
<title><![CDATA[编写防DDOS脚本]]></title> 
<author>root &lt;admin@yourname.com&gt;</author>
<category><![CDATA[SHELL]]></category>
<pubDate>Thu, 22 May 2008 08:43:34 +0000</pubDate> 
<guid>https://blog.liuts.com/post/101/</guid> 
<description>
<![CDATA[ 
	这几天服务器一直受到DDOS的攻击，目前只能通过封IP来源来暂时解决。IP不源变化多端，光靠手工来添加简直是恶梦，想了个方法，用SHELL来做。<br/><textarea name="code" class="c" rows="15" cols="100">
#!/bin/sh
/bin/netstat -na&#124;grep ESTABLISHED&#124;awk '&#123;print $5&#125;'&#124;awk -F: '&#123;print $1&#125;'&#124;sort&#124;uniq -c&#124;sort -rn&#124;head -10&#124;grep -v -E '192.168&#124;127.0'&#124;awk '&#123;if ($2!=null && $1>4) &#123;print $2&#125;&#125;'>/tmp/dropip
for i in $(cat /tmp/dropip)
do
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;/sbin/iptables -A INPUT -s $i -j DROP
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;echo "$i kill at `date`">>/var/log/ddos
done
</textarea><br/>比较简单，但很实用：）<br/>Tags - <a href="https://blog.liuts.com/tags/ddos/" rel="tag">ddos</a>
]]>
</description>
</item><item>
<link>https://blog.liuts.com/post/101/#blogcomment146</link>
<title><![CDATA[[评论] 编写防DDOS脚本]]></title> 
<author>高进波 &lt;admin@gaojinbo.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 19 Aug 2010 01:26:27 +0000</pubDate> 
<guid>https://blog.liuts.com/post/101/#blogcomment146</guid> 
<description>
<![CDATA[ 
	这个非常实用哈，可以写到计划任务，每分钟执行一次。。<br/><br/>要是对脚本有个详细的说明就好了。。<br/><br/>awk &#039;{if ($2!=null &amp;&amp; $1&gt;4) {print $2}}&#039;&nbsp;&nbsp;这个$1 &gt; 4会不会设置太小了，有时候同一ip的有效连接不只4个
]]>
</description>
</item><item>
<link>https://blog.liuts.com/post/101/#blogcomment580</link>
<title><![CDATA[[评论] 编写防DDOS脚本]]></title> 
<author>prometheus &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Tue, 15 Feb 2011 07:41:29 +0000</pubDate> 
<guid>https://blog.liuts.com/post/101/#blogcomment580</guid> 
<description>
<![CDATA[ 
	很好很实用
]]>
</description>
</item><item>
<link>https://blog.liuts.com/post/101/#blogcomment774</link>
<title><![CDATA[[评论] 编写防DDOS脚本]]></title> 
<author>卖鸡 &lt;zzwangsh@163.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sat, 09 Jul 2011 02:38:35 +0000</pubDate> 
<guid>https://blog.liuts.com/post/101/#blogcomment774</guid> 
<description>
<![CDATA[ 
	说实话，博主的东西很使用，一直在关注中。
]]>
</description>
</item><item>
<link>https://blog.liuts.com/post/101/#blogcomment887</link>
<title><![CDATA[[评论] 编写防DDOS脚本]]></title> 
<author>111 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Tue, 06 Sep 2011 11:43:54 +0000</pubDate> 
<guid>https://blog.liuts.com/post/101/#blogcomment887</guid> 
<description>
<![CDATA[ 
	公司ip，极可能高于4个连接
]]>
</description>
</item><item>
<link>https://blog.liuts.com/post/101/#blogcomment2580</link>
<title><![CDATA[[评论] 编写防DDOS脚本]]></title> 
<author>my &lt;983874208@qq.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Wed, 18 Mar 2015 13:33:30 +0000</pubDate> 
<guid>https://blog.liuts.com/post/101/#blogcomment2580</guid> 
<description>
<![CDATA[ 
	iptables DROP ip之后呢？链接已经建立，不用去kill这个链接吗？
]]>
</description>
</item><item>
<link>https://blog.liuts.com/post/101/#blogcomment2582</link>
<title><![CDATA[[评论] 编写防DDOS脚本]]></title> 
<author>xiaobao &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Wed, 25 Mar 2015 09:37:19 +0000</pubDate> 
<guid>https://blog.liuts.com/post/101/#blogcomment2582</guid> 
<description>
<![CDATA[ 
	还可以
]]>
</description>
</item>
</channel>
</rss>