拦截相同IP连接数过大的会话请求

  


<强>系统环境:Centos 6.5 x64


,,<强>


(root@host ssh) #, <强>


{打印$ 2}'


给脚本可执行权限

(root@host ssh) # <强>

<强>

<强>

添加到排程任务,每30分钟执行一次

(root@host ssh) #, <强>

<强>

<强>

1,首先生成所有连接数IP的文件/var/log/IPLIST

2,在IPLIST文件中统计出现数次大于<强> 的IP。<强> awk的祝辞1美元=(此<强> 数字可修成你需要的数字)

3,将出现数次大于10的IP加入到防火墙掉。

4,判断防火墙中是否存在该IP,如果有了,出现提示IP是存在于iptables,请退出.....

5, <强> 查看掉掉的IP是否有加入进来。

6,查检没问题,最后需要重起防火墙,设定才会生效。





  附件:http://down.51cto.com/data/2366755

拦截相同IP连接数过大的会话请求