一个很实用的iptables脚本

# /斌/狂欢!

回答一个一个的{打印5美元排序80 awk awk -F:{ }}打印1美元的uniq C awk 1美元1美元2美元}> > 100 {打印 / / bad_ip.txt根猫/根/ bad_ip.txt > > /根/ back_bad.txt

For I1 in `awk'{print $2}'/root/bad_ip sed -n'1p'`



iptables -输入-p tcp新元I1 J拒绝

多恩

碘在` awk { }打印2美元/根/ bad_ip SED N '2p`



iptables -输入-p tcp新元I2 J拒绝

多恩

I3在` awk { }打印2美元/根/ bad_ip SED N '3p`



iptables -输入-p tcp的I3- J拒绝美元

多恩

这个剧本说有3个IP连接80端口大于100,拒绝iptables的同时更多的IP。

~

我写它,shell不工作,但是脚本肯定会使用它。

您可以将此脚本添加到任务计划,并每分钟执行一次。