iptables 写一个
1.编写脚本
mkdir /root/bin
vi /root/bin/
dropip.sh #!/bin/bash
/bin/netstat -nagrep ESTABLISHEDawk ‘{print $5}’awk -F: ‘{print $1}’sortuniq -csort -rnhead -10grep -v -E ’192.168127.0′awk ‘{if ($2!=null && $1>4) {print $2}}’>/tmp/dropip for i in $(cat /tmp/dropip) do /sbin/iptables -A INPUT -s $i -j DROP echo "$i kill at `date`">>/var/log/ddos done
2.增加执行权限 chmod +x /root/bin/
dropip.sh3.添加到计划任务,每分钟执行一次 crontab -e */1 * * * * /root/bin/
dropip.sh 可以根据实际需要修改下。