我想为每个ip丢弃200多个请求,以防止ddos攻击。这是我用来检测每个IP请求计数的命令:
netstat -alpn | grep :80 | awk '{print $5}' |awk -F: '{print $(NF-1)}' |sort | uniq -c | sort -nr
现在我想将发出200多个请求的所有IP地址添加到IPtables中,以输入DROP并输出。
正如@dawud提到的,请确保您知道只能“缓解”,而不能完全阻止DDOS攻击服务器。
—
kaptan 2014年