centos服務器如何監控訪問ip,並將非法ip通過防火牆禁用
上周給朋友幫忙,上架了一款小游戲(年年有魚),項目剛一上線,就遇到了ddos攻擊,阿里雲連續給出了6次ddos預警提示,服務器一度處於黑洞狀態,很是無奈...
基於此,我學習了一下centos服務器監控訪問ip,並通過防火牆禁用ip
使用iftop查看訪問ip
我們在shell直接輸入iftop,有可能會提示我們無此命令,這時我們需要安裝iftop
yum install iftop -y
如圖:
效果
iptables 禁用非法ip
iptables -I INPUT -s ip -j DROP
這個命令是在iptables防火牆配置文件中,加入了你想要禁用的ip,接下來還要保存iptables這個文件
service iptables restart
之后重啟防火牆
service iptables restart
使用which查看iptables在服務器什么地方
which iptables
查看iptables文件里都用那些內容
cat /usr/sbin/iptables