精品国产一区二区av麻豆-亚洲第一综合色-小草国产精品情侣-成 年 人 黄 色 大 片大 全-51成人做爰www免费看网站-伊人久久天堂-亚洲国产精品免费视频-亚洲中文久久精品无码99-色成人综合-五十路熟妇亲子交尾-久久人人爽爽-日日操日日-在线看片无码永久免费视频-欧美乱论-999精品免费视频

網(wǎng)站優(yōu)化動(dòng)態(tài)

Linux服務(wù)器安全加固:國(guó)外IP訪問(wèn)屏蔽與CC攻擊防御策略

發(fā)布于:
最后更新時(shí)間:
熱度:10005

在Linux服務(wù)器安全運(yùn)維實(shí)踐中,針對(duì)非必要國(guó)外IP訪問(wèn)的屏蔽及CC攻擊的有效攔截,是提升服務(wù)器安全防護(hù)能力的重要手段。本文將詳細(xì)介紹通過(guò)開(kāi)源工具實(shí)現(xiàn)上述功能的操作步驟與核心邏輯,為服務(wù)器安全加固提供實(shí)踐參考。

屏蔽國(guó)外IP訪問(wèn)

為精準(zhǔn)限制非國(guó)內(nèi)IP的訪問(wèn)請(qǐng)求,需先獲取最新的中國(guó)IPv4地址網(wǎng)段數(shù)據(jù)。通過(guò)SSH遠(yuǎn)程登錄服務(wù)器后,執(zhí)行以下命令從亞太網(wǎng)絡(luò)信息中心(APNIC)官方數(shù)據(jù)源提取國(guó)內(nèi)IP網(wǎng)段,并將結(jié)果保存至/root/china_ssr.txt文件:

```bash

wget -q --timeout=60 -O- 'http://ftp.apnic.net/apnic/stats/apnic/delegated-apnic-latest' | awk -F\| '/CN\|ipv4/ { printf("%s/%d\n", $4, 32-log($5)/log(2)) }' > /root/china_ssr.txt

```

該命令利用wget獲取APNIC最新 delegations 數(shù)據(jù),并通過(guò)awk字段處理提取中國(guó)(CN)的IPv4地址段,結(jié)合子網(wǎng)掩碼計(jì)算生成標(biāo)準(zhǔn)CIDR格式網(wǎng)段列表。

隨后,將以下腳本內(nèi)容保存為/root/allcn.sh文件,并通過(guò)`chmod +x allcn.sh`命令賦予可執(zhí)行權(quán)限:

```bash

mmode=$1

CNIP="/root/china_ssr.txt"

gen_iplist() {

cat <

$(cat ${CNIP:=/dev/null} 2>/dev/null)

EOF

}

flush_r() {

iptables -F ALLCNRULE 2>/dev/null

iptables -D INPUT -p tcp -j ALLCNRULE 2>/dev/null

iptables -X ALLCNRULE 2>/dev/null

ipset -X allcn 2>/dev/null

}

mstart() {

ipset create allcn hash:net 2>/dev/null

ipset -! -R <

$(gen_iplist | sed -e "s/^/add allcn /")

EOF

iptables -N ALLCNRULE

iptables -I INPUT -p tcp -j ALLCNRULE

iptables -A ALLCNRULE -s 127.0.0.0/8 -j RETURN

iptables -A ALLCNRULE -s 169.254.0.0/16 -j RETURN

iptables -A ALLCNRULE -s 224.0.0.0/4 -j RETURN

iptables -A ALLCNRULE -s 255.255.255.255 -j RETURN

iptables -A ALLCNRULE -m set --match-set allcn src -j RETURN

iptables -A ALLCNRULE -p tcp -j DROP

}

if [ "$mmode" == "stop" ] ;then

flush_r

exit 0

fi

flush_r

sleep 1

mstart

```

該腳本通過(guò)ipset工具管理國(guó)內(nèi)IP集合,結(jié)合iptables實(shí)現(xiàn)精細(xì)化訪問(wèn)控制。其中,gen_iplist函數(shù)負(fù)責(zé)讀取已下載的國(guó)內(nèi)IP網(wǎng)段列表;flush_r函數(shù)用于清理歷史規(guī)則鏈,避免規(guī)則沖突;mstart函數(shù)則創(chuàng)建名為allcn的ipset集合,導(dǎo)入國(guó)內(nèi)IP網(wǎng)段,并構(gòu)建INPUT鏈規(guī)則,允許國(guó)內(nèi)IP訪問(wèn),攔截非國(guó)內(nèi)TCP連接。

執(zhí)行`/root/allcn.sh`即可啟動(dòng)IP攔截策略,系統(tǒng)將自動(dòng)丟棄來(lái)自非國(guó)內(nèi)IP地址的TCP連接請(qǐng)求;若需停止攔截,執(zhí)行`/root/allcn.sh stop`命令即可清理相關(guān)規(guī)則。

CC攻擊防御策略

基于并發(fā)連接數(shù)的IP攔截

通過(guò)分析當(dāng)前TCP連接狀態(tài),可快速識(shí)別異常并發(fā)訪問(wèn)的IP地址。創(chuàng)建/root/deny_1.sh腳本,實(shí)現(xiàn)自動(dòng)化攔截邏輯:

```bash

#!/bin/bash

if [[ -z $1 ]];then

num=100

else

num=$1

fi

cd $(cd $(dirname $BASH_SOURCE) && pwd)

iplist=`netstat -an |grep ^tcp.:80|egrep -v 'LISTEN|127.0.0.1'|awk -F"[ ]+|[:]" '{print $6}'|sort|uniq -c|sort -rn|awk -v str=$num '{if ($1>str){print $2} fi}'`

if [[ ! -z $iplist ]];then

for black_ip in $iplist

do

ip_section=`echo $black_ip | awk -F"." '{print $1"."$2"."$3}'`

grep -q $ip_section ./white_ip.txt

if [[ $? -eq 0 ]];then

echo $black_ip >>./recheck_ip.txt

else

iptables -nL | grep $black_ip || iptables -I INPUT -s $black_ip -j DROP

echo $black_ip >>./black_ip.txt

fi

done

fi

```

腳本通過(guò)netstat命令統(tǒng)計(jì)當(dāng)前80端口的TCP連接,提取源IP地址并計(jì)算連接數(shù),對(duì)超過(guò)閾值(默認(rèn)100)的IP進(jìn)行攔截。同時(shí),通過(guò)white_ip.txt文件實(shí)現(xiàn)白名單機(jī)制,若IP段與白名單條目匹配,則記錄至recheck_ip.txt待人工核查,避免誤攔截正常用戶。執(zhí)行`chmod +x deny_1.sh && sh deny_1.sh`即可啟動(dòng)攔截,被攔截IP將記錄至black_ip.txt文件。

基于日志特征的攻擊IP過(guò)濾

通過(guò)分析網(wǎng)站訪問(wèn)日志中的異常訪問(wèn)模式,可精準(zhǔn)定位惡意IP。創(chuàng)建/root/deny_2.sh腳本,實(shí)現(xiàn)基于日志特征的攔截:

```bash

#!/bin/bash

OLD_IFS=$IFS

IFS=$'\n'

for status in `cat 網(wǎng)站訪問(wèn)日志路徑 | grep '特征字符' | grep -v '127.0.0.1' | awk '{print $1}' |sort -n | uniq -c | sort -n -r | head -20`

do

IFS=$OLD_IFS

NUM=`echo $status | awk '{print $1}'`

IP=`echo $status | awk '{print $2}'`

if [ -z "`iptables -nvL | grep "dpt:80" | awk '{print $8}' | grep "$IP"`" ];then

if [ $NUM -gt 250 ];then

/sbin/iptables -I INPUT -p tcp -s $IP --dport 80 -j DROP

fi

fi

done

```

腳本通過(guò)分析日志中的特征字符(如高頻請(qǐng)求路徑、惡意參數(shù)等),統(tǒng)計(jì)IP訪問(wèn)次數(shù),對(duì)超過(guò)閾值(默認(rèn)250)的IP實(shí)施攔截。執(zhí)行前需將原日志文件重命名,確保分析數(shù)據(jù)為當(dāng)前實(shí)時(shí)日志。建議通過(guò)crontab添加定時(shí)任務(wù)(如/20 /root/deny_2.sh >dev/null 2>&1),實(shí)現(xiàn)自動(dòng)化防御。

注意事項(xiàng)

1. CDN環(huán)境適配:若服務(wù)器使用CDN加速(如百度云加速),訪問(wèn)來(lái)源為CDN節(jié)點(diǎn)IP,直接攔截可能導(dǎo)致誤傷,建議結(jié)合CDN服務(wù)商的防護(hù)策略配置。

2. 白名單機(jī)制:方式1中,與white_ip.txt匹配的IP段將進(jìn)入recheck_ip.txt,需定期核查避免正常用戶被誤攔截。

3. 日志管理:方式2執(zhí)行前務(wù)必重命名原日志文件,確保分析數(shù)據(jù)的準(zhǔn)確性,避免歷史日志干擾判斷。

4. 攔截時(shí)長(zhǎng)控制:不建議長(zhǎng)時(shí)間啟用攔截策略,待服務(wù)器負(fù)載正常、攻擊停止后,應(yīng)及時(shí)清理規(guī)則,恢復(fù)服務(wù)正常訪問(wèn)。

5. 規(guī)則驗(yàn)證:實(shí)施攔截后,可通過(guò)`iptables -L -n`命令驗(yàn)證規(guī)則生效情況,確保符合預(yù)期防護(hù)效果。

返回上海網(wǎng)站優(yōu)化公司首頁(yè)     推薦閱讀: 茶山網(wǎng)站建設(shè)推廣優(yōu)化      上海落戶OK網(wǎng)
本站所發(fā)表、轉(zhuǎn)載或引用的文章、圖片、視頻等內(nèi)容均來(lái)源于互聯(lián)網(wǎng),版權(quán)歸原作者所有。
本站不參與原始內(nèi)容的創(chuàng)作、編輯或?qū)徍耍嗖粚?duì)本站展示內(nèi)容的真實(shí)性、準(zhǔn)確性、完整性、時(shí)效性或合法性作出任何明示或暗示的保證。
用戶應(yīng)自行判斷信息的可靠性,并承擔(dān)因使用本站內(nèi)容而可能引發(fā)的一切風(fēng)險(xiǎn)與責(zé)任。
如您認(rèn)為本站的內(nèi)容侵犯了您的合法權(quán)益(包括但不限于著作權(quán)、肖像權(quán)、名譽(yù)權(quán)等),請(qǐng)立即聯(lián)系我們,并提供相關(guān)權(quán)屬證明及侵權(quán)證據(jù)。我們將在收到通知后依法及時(shí)核查并采取刪除、屏蔽或斷開(kāi)鏈接等必要措施。

您可能更感興趣

熱門(mén)標(biāo)簽

聯(lián)系上海網(wǎng)站優(yōu)化公司

上海網(wǎng)站優(yōu)化公司QQ
上海網(wǎng)站優(yōu)化公司微信
添加微信
主站蜘蛛池模板: 亚欧免费无码aⅴ在线观看 国产在线观看av | 天天操网 | 2021最新精品国自产拍视频 | 久久精品免费av | 日韩精品无码一区二区忘忧草 | 精品无人国产偷自产在线 | 毛片视屏 | 波多野结衣一区二区三区四区 | 亚洲涩涩| 日本不卡在线视频 | 99久久成人 | 老司机免费的精品视频 | 日韩在线欧美在线 | 国产成人拍拍拍高潮尖叫 | 天天综合网久久综合网 | 久操免费视频 | 亚洲毛片一区 | 少妇把腿扒开让我舔18 | 欧美性色黄 | wwwxxx日本 | 欧美日韩人成视频在线播放 | 成人一级黄色 | 亚日韩| 国产真实乱人偷精品人妻 | 欧美成人精品欧美一级 | 国产一二三四区乱码免费 | 国产亚洲精品久久久美女18黄 | 伊人久久大香线蕉精品 | 97久久人人超碰超碰窝窝 | 国产91av在线播放 | 日本熟妇人妻videos | 高潮毛片无遮挡高清视频播放 | 国产精品欧美精品 | 强辱丰满人妻hd中文字幕 | 黄色小视频在线观看 | 亚色九九九全国免费视频 | 黄色录象片 | 91精东传媒理伦片在线观看 | 亚洲自偷自偷图片高清 | 成人乱码一区二区三区四区 | 久久婷婷色综合一区二区 | 免费观看又色又爽又湿的视频 | 人人玩人人添人人澡东莞 | 99久久国产综合精品女同 | 香蕉久久av | 中文久久乱码一区二区 | 国内熟妇人妻色无码视频在线 | 久久精品国产99久久美女 | 婷婷射精av这里只有精品 | 久久这里只有热精品18 | 国产日韩欧美综合 | 蜜臀av性久久久久蜜臀aⅴ麻豆 | 午夜免费啪视频观看视频 | 性欧美老肥妇喷水 | 天天干天天操天天插 | 国产乱码精品1区2区3区 | 九九九热视频 | 中文字幕三区 | 青青热在线精品视频免费观看 | 国产精品视频分类精品 | 亚洲www视频 | 男女性爽大片视频 | 女性高爱潮视频 | 中国男女全黄大片 | 午夜宅男网 | 激情av一区 | 日韩色网 | 国产精品igao视频 | 在线看片免费人成视频久网下载 | 国产69精品久久久久孕妇 | 噜噜噜噜噜色 | 蜜臀aⅴ国产精品久久久国产老师 | 精品久久久久久亚洲综合网站 | 欧美日韩123 | 亚洲精品狼友在线播放 | 伊人久久大香线蕉综合75 | 亚洲欧美综合在线观看 | 国产国产人免费人成免费视频 | 日本一区二区在线播放 | 免费看国产成年无码av片 | 国内自拍第一页 | 玩弄人妻少妇500系列 | 国产精品色内内在线播放 | 日韩毛片无码永久免费看 | 成人特级片 | 国内精品九九久久精品 | 国产成人精品综合久久久 | 日日夜夜狠狠干 | 亚洲精品乱码8久久久久久日本 | 性xxxxx欧美极品少妇 | 欧美久久网 | aaaa一级片 | 久久国产亚洲欧美久久 | 麻豆国产av丝袜白领传媒 | 国产黄在线观看免费观看软件 | 亚洲天堂视频在线免费观看 | 8x8ⅹ国产精品一区二区 | 国产视频91在线 | www.日本黄色 |