欧美挠脚心网站_手机免费观看av_国产精品x453.com_成年人在线免费看片_亚洲曰韩产成在线_fc2ppv素人在线_国产美女精品免费电影_国外成人福利视频_免费观看精品视频_欧美96在线丨欧

網站優化技術

Linux服務器安全加固:國外IP訪問屏蔽與CC攻擊防御策略

發布于:
最后更新時間:
熱度:206

在Linux服務器安全運維實踐中,針對非必要國外IP訪問的屏蔽及CC攻擊的有效攔截,是提升服務器安全防護能力的重要手段。本文將詳細介紹通過開源工具實現上述功能的操作步驟與核心邏輯,為服務器安全加固提供實踐參考。

屏蔽國外IP訪問

為精準限制非國內IP的訪問請求,需先獲取最新的中國IPv4地址網段數據。通過SSH遠程登錄服務器后,執行以下命令從亞太網絡信息中心(APNIC)官方數據源提取國內IP網段,并將結果保存至/root/china_ssr.txt文件:

```bash

wget -q --timeout=60 -O- 'http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest' | awk -F\| '/CN\|ipv4/ { printf("%s/%d\n", $4, 32-log($5)/log(2)) }' > /root/china_ssr.txt

```

該命令利用wget獲取APNIC最新 delegations 數據,并通過awk字段處理提取中國(CN)的IPv4地址段,結合子網掩碼計算生成標準CIDR格式網段列表。

隨后,將以下腳本內容保存為/root/allcn.sh文件,并通過`chmod +x allcn.sh`命令賦予可執行權限:

```bash

mmode=$1

CNIP="/root/china_ssr.txt"

gen_iplist() {

cat <

$(cat ${CNIP:=/dev/null} 2>/dev/null)

EOF

}

flush_r() {

iptables -F ALLCNRULE 2>/dev/null

iptables -D INPUT -p tcp -j ALLCNRULE 2>/dev/null

iptables -X ALLCNRULE 2>/dev/null

ipset -X allcn 2>/dev/null

}

mstart() {

ipset create allcn hash:net 2>/dev/null

ipset -! -R <

$(gen_iplist | sed -e "s/^/add allcn /")

EOF

iptables -N ALLCNRULE

iptables -I INPUT -p tcp -j ALLCNRULE

iptables -A ALLCNRULE -s 127.0.0.0/8 -j RETURN

iptables -A ALLCNRULE -s 169.254.0.0/16 -j RETURN

iptables -A ALLCNRULE -s 224.0.0.0/4 -j RETURN

iptables -A ALLCNRULE -s 255.255.255.255 -j RETURN

iptables -A ALLCNRULE -m set --match-set allcn src -j RETURN

iptables -A ALLCNRULE -p tcp -j DROP

}

if [ "$mmode" == "stop" ] ;then

flush_r

exit 0

fi

flush_r

sleep 1

mstart

```

該腳本通過ipset工具管理國內IP集合,結合iptables實現精細化訪問控制。其中,gen_iplist函數負責讀取已下載的國內IP網段列表;flush_r函數用于清理歷史規則鏈,避免規則沖突;mstart函數則創建名為allcn的ipset集合,導入國內IP網段,并構建INPUT鏈規則,允許國內IP訪問,攔截非國內TCP連接。

執行`/root/allcn.sh`即可啟動IP攔截策略,系統將自動丟棄來自非國內IP地址的TCP連接請求;若需停止攔截,執行`/root/allcn.sh stop`命令即可清理相關規則。

CC攻擊防御策略

基于并發連接數的IP攔截

通過分析當前TCP連接狀態,可快速識別異常并發訪問的IP地址。創建/root/deny_1.sh腳本,實現自動化攔截邏輯:

```bash

#!/bin/bash

if [[ -z $1 ]];then

num=100

else

num=$1

fi

cd $(cd $(dirname $BASH_SOURCE) && pwd)

iplist=`netstat -an |grep ^tcp.:80|egrep -v 'LISTEN|127.0.0.1'|awk -F"[ ]+|[:]" '{print $6}'|sort|uniq -c|sort -rn|awk -v str=$num '{if ($1>str){print $2} fi}'`

if [[ ! -z $iplist ]];then

for black_ip in $iplist

do

ip_section=`echo $black_ip | awk -F"." '{print $1"."$2"."$3}'`

grep -q $ip_section ./white_ip.txt

if [[ $? -eq 0 ]];then

echo $black_ip >>./recheck_ip.txt

else

iptables -nL | grep $black_ip || iptables -I INPUT -s $black_ip -j DROP

echo $black_ip >>./black_ip.txt

fi

done

fi

```

腳本通過netstat命令統計當前80端口的TCP連接,提取源IP地址并計算連接數,對超過閾值(默認100)的IP進行攔截。同時,通過white_ip.txt文件實現白名單機制,若IP段與白名單條目匹配,則記錄至recheck_ip.txt待人工核查,避免誤攔截正常用戶。執行`chmod +x deny_1.sh && sh deny_1.sh`即可啟動攔截,被攔截IP將記錄至black_ip.txt文件。

基于日志特征的攻擊IP過濾

通過分析網站訪問日志中的異常訪問模式,可精準定位惡意IP。創建/root/deny_2.sh腳本,實現基于日志特征的攔截:

```bash

#!/bin/bash

OLD_IFS=$IFS

IFS=$'\n'

for status in `cat 網站訪問日志路徑 | grep '特征字符' | grep -v '127.0.0.1' | awk '{print $1}' |sort -n | uniq -c | sort -n -r | head -20`

do

IFS=$OLD_IFS

NUM=`echo $status | awk '{print $1}'`

IP=`echo $status | awk '{print $2}'`

if [ -z "`iptables -nvL | grep "dpt:80" | awk '{print $8}' | grep "$IP"`" ];then

if [ $NUM -gt 250 ];then

/sbin/iptables -I INPUT -p tcp -s $IP --dport 80 -j DROP

fi

fi

done

```

腳本通過分析日志中的特征字符(如高頻請求路徑、惡意參數等),統計IP訪問次數,對超過閾值(默認250)的IP實施攔截。執行前需將原日志文件重命名,確保分析數據為當前實時日志。建議通過crontab添加定時任務(如/20 /root/deny_2.sh >dev/null 2>&1),實現自動化防御。

注意事項

1. CDN環境適配:若服務器使用CDN加速(如百度云加速),訪問來源為CDN節點IP,直接攔截可能導致誤傷,建議結合CDN服務商的防護策略配置。

2. 白名單機制:方式1中,與white_ip.txt匹配的IP段將進入recheck_ip.txt,需定期核查避免正常用戶被誤攔截。

3. 日志管理:方式2執行前務必重命名原日志文件,確保分析數據的準確性,避免歷史日志干擾判斷。

4. 攔截時長控制:不建議長時間啟用攔截策略,待服務器負載正常、攻擊停止后,應及時清理規則,恢復服務正常訪問。

5. 規則驗證:實施攔截后,可通過`iptables -L -n`命令驗證規則生效情況,確保符合預期防護效果。

最新資訊

為您推薦

聯系上海網站優化公司

上海網站優化公司QQ
上海網站優化公司微信
添加微信
日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 久久99欧美| 成人免费一级纶理片| 国产不卡福利| 精品久久久久久免费影院| 韩国三级视频在线观看| 黄色短视频网站| 精品国产亚洲人成在线| 久久99中文字幕| 欧美激情一区二区三区视频 | 成人免费一级毛片在线播放视频| 精品视频一区二区| 国产伦精品一区三区视频| 九九九国产| 91麻豆高清国产在线播放| 亚洲精品中文字幕久久久久久| 一级女性大黄生活片免费| 韩国毛片基地| 成人高清视频在线观看| 91麻豆精品国产片在线观看| 欧美国产日韩久久久| 韩国三级视频网站| 日韩中文字幕一区| 香蕉视频久久| 国产视频一区二区在线观看 | 一 级 黄 中国色 片| 国产麻豆精品| 久久国产精品永久免费网站| 成人免费网站视频ww| 欧美激情伊人| 精品久久久久久中文字幕2017| 久久精品免视看国产成人2021| 91麻豆tv| 精品在线观看一区| 免费的黄色小视频| 国产91精品一区二区| 亚洲精品久久玖玖玖玖| 可以免费看污视频的网站| 成人免费一级纶理片| 九九精品在线| 成人免费高清视频| 精品久久久久久中文字幕一区| 麻豆系列 在线视频| 精品视频一区二区| 久久国产影视免费精品| 日本在线不卡免费视频一区| 国产高清视频免费| 精品国产三级a∨在线观看| 四虎久久影院| 97视频免费在线观看| 国产91精品露脸国语对白| 精品视频一区二区三区| 九九干| 欧美电影免费看大全| 日韩av片免费播放| 亚洲天堂免费观看| 精品在线观看一区| 一级女性全黄久久生活片| 人人干人人草| 精品在线观看国产| 国产一级强片在线观看| 精品久久久久久中文字幕一区| 九九精品在线| 成人免费一级纶理片| 欧美大片一区| 亚洲 激情| 免费的黄色小视频| 日韩一级精品视频在线观看| 日本免费乱人伦在线观看| 国产精品123| 国产麻豆精品免费视频| 亚欧乱色一区二区三区| 免费国产在线视频| 国产麻豆精品| 日韩一级精品视频在线观看| 欧美另类videosbestsex | 韩国三级视频网站| 欧美爱色| 精品视频免费看| 韩国妈妈的朋友在线播放| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 免费的黄色小视频| 国产伦精品一区二区三区在线观看| 午夜激情视频在线观看 | 国产不卡高清| 99色视频| 日韩男人天堂| 91麻豆高清国产在线播放| 午夜在线影院| 黄视频网站在线看| 国产精品123| 国产精品123| 九九热国产视频| 国产麻豆精品| 四虎影视久久久| 精品毛片视频| 香蕉视频久久| 国产成人女人在线视频观看| 日本特黄特黄aaaaa大片| 国产a视频| 日本在线www| 成人免费一级毛片在线播放视频| 在线观看成人网| 国产亚洲精品成人a在线| 国产伦精品一区二区三区无广告 | 韩国毛片基地| 免费毛片基地| 色综合久久手机在线| 99热精品在线| 韩国三级视频网站| 国产麻豆精品免费密入口| 国产视频一区在线| 美女被草网站| 精品国产一区二区三区精东影业 | 欧美激情中文字幕一区二区| 99热精品一区| 久久精品免视看国产成人2021| 精品视频一区二区| 九九免费高清在线观看视频| 日韩免费在线视频| 一级毛片视频播放| 美国一区二区三区| 高清一级片| 免费一级生活片| 国产精品自拍亚洲| 日本在线不卡视频| 九九九国产| 久久99中文字幕| 国产成人啪精品| 成人免费一级毛片在线播放视频| 日韩欧美一及在线播放| 精品国产一区二区三区久久久狼| 久久久久久久久综合影视网| 99热热久久| 欧美激情一区二区三区在线播放 | 欧美电影免费| 日韩专区亚洲综合久久| 美女免费黄网站| 天天做人人爱夜夜爽2020 | 国产一区精品| 午夜精品国产自在现线拍| 可以免费看污视频的网站| 国产成a人片在线观看视频| 天堂网中文字幕| 黄色免费三级| 久久99欧美| 天天做日日爱夜夜爽| 黄视频网站在线看| 欧美a级片免费看| 欧美激情在线精品video| 国产91素人搭讪系列天堂| 欧美国产日韩在线| 999久久66久6只有精品| 亚洲女人国产香蕉久久精品| 日本在线www| 深夜做爰性大片中文| 国产精品自拍一区| 精品国产一区二区三区免费 | 精品国产三级a∨在线观看| 午夜家庭影院| 亚欧乱色一区二区三区| 欧美激情一区二区三区在线 | 国产精品自拍一区| 日本免费乱理伦片在线观看2018| 国产一区免费在线观看| 久久国产精品永久免费网站| 免费毛片播放| 国产a毛片| 韩国三级一区| 中文字幕一区二区三区精彩视频| 国产精品123| 日韩av东京社区男人的天堂| 亚洲爆爽| 成人免费一级毛片在线播放视频| 天天做日日爱夜夜爽| 精品国产一级毛片| 日韩中文字幕一区| 午夜家庭影院| 国产精品123| 你懂的国产精品| 久久99这里只有精品国产| 成人影视在线观看| 99热精品在线| 香蕉视频一级| 国产视频一区二区在线观看 | 日韩免费在线观看视频| 欧美电影免费看大全| 成人a级高清视频在线观看| 精品毛片视频| 欧美一区二区三区在线观看| 国产一区免费在线观看| 毛片高清| 欧美国产日韩精品| 日韩中文字幕在线观看视频| 九九久久国产精品| 91麻豆精品国产自产在线| 国产一区国产二区国产三区| 国产一区国产二区国产三区| 日韩综合| 欧美激情一区二区三区中文字幕|