zoukankan      html  css  js  c++  java
  • linux 安全相关

    倒叙查看连接  IP
    netstat -na|grep ESTABLISHED|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -rn
    代码
    服务器上的一些统计数据: 

    1)统计80端口连接数 

    netstat 
    -nat|grep -"80"|wc -

    1 

    2)统计httpd协议连接数 

    ps 
    -ef|grep httpd|wc -

    1 

    3)、统计已连接上的,状态为“established' 

    netstat 
    -na|grep ESTABLISHED|wc -

    2 

    4)、查出哪个IP地址连接最多,将其封了.

    netstat 
    -na|grep ESTABLISHED|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -+0n 

    netstat 
    -na|grep SYN|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -+0n


    代码
    linux下利用iptables屏蔽IP段

    # iptables 
    -F
    # iptables 
    -P INPUT ACCEPT
    # iptables 
    -P OUTPUT ACCEPT
    # iptables 
    -P FORWARD ACCEPT
    # iptables 
    -A FORWARD -124.115.0.0/24 -j DROP
    # iptables 
    -I FORWARD -202.96.170.164 -j DROP

    补充::

    单个IP的命令是 
    iptables 
    -I INPUT -124.115.0.199 -j DROP

    封IP段的命令是 
    iptables 
    -I INPUT -124.115.0.0/16 -j DROP 
    iptables 
    -I INPUT -124.115.3.0/16 -j DROP 
    iptables 
    -I INPUT -124.115.4.0/16 -j DROP

    封整个段的命令是 
    iptables 
    -I INPUT -124.115.0.0/8 -j DROP

    封几个段的命令是 
    iptables 
    -I INPUT -61.37.80.0/24 -j DROP 
    iptables 
    -I INPUT -61.37.81.0/24 -j DROP

  • 相关阅读:
    JetBrains全家桶破解-Golang-Pycharm-IDEA等-不分平台
    k8s node update kernel
    k8s 图解
    k8s孤儿卷的问题
    k8s相关工作中常用命令
    AMQ死信引发宕机的问题
    StackStorm简介之actions
    DRF 使用入门
    python装饰器的简单实用
    type和object的关系
  • 原文地址:https://www.cnblogs.com/derrck/p/1787797.html
Copyright © 2011-2022 走看看