1. 程式人生 > >centos服務器如何監控訪問ip,並將非法ip通過防火墻禁用

centos服務器如何監控訪問ip,並將非法ip通過防火墻禁用

ins 接下來 NPU 禁用 res tar image 查看 上架

centos服務器如何監控訪問ip,並將非法ip通過防火墻禁用

上周給朋友幫忙,上架了一款小遊戲(年年有魚),項目剛一上線,就遇到了ddos攻擊,阿裏雲連續給出了6次ddos預警提示,服務器一度處於黑洞狀態,很是無奈...
基於此,我學習了一下centos服務器監控訪問ip,並通過防火墻禁用ip

使用iftop查看訪問ip

我們在shell直接輸入iftop,有可能會提示我們無此命令,這時我們需要安裝iftop

yum install iftop -y

如圖:

技術分享圖片

效果

技術分享圖片

iptables 禁用非法ip

iptables -I INPUT -s ip -j DROP

這個命令是在iptables防火墻配置文件中,加入了你想要禁用的ip,接下來還要保存iptables這個文件

service iptables restart

之後重啟防火墻

service iptables restart

使用which查看iptables在服務器什麽地方

which iptables

技術分享圖片

查看iptables文件裏都用那些內容

cat /usr/sbin/iptables

技術分享圖片

centos服務器如何監控訪問ip,並將非法ip通過防火墻禁用