服务器带宽跑满有可能是服务遭到了ddos攻击或者cc攻击,如果认为的攻击ip 的话,需要把这些攻击ip 都拦截看下,可以执行 cat 日志文件名 |cut -d ' ' -f 1 |sort |uniq -c | sort -nr | awk '{print $0 }' | head -n 输出行数 来调整下打印多少行,也就是按访问次数排序后输出排名前多少位的ip 看下
cat 日志文件名 |cut -d ' ' -f 1 |sort |uniq -c | sort -nr | awk '{print $0 }' | head -n 30
可以看到一个固定ip 去频繁访问的,可以执行命令 iptables -I INPUT -s ip地址 -j DROP 来拦截下,取消拦截可以执行命令 iptables -I INPUT -s ip地址 -j ACCEPT 来取消
文章评论(0)