檢查 IP 連線數量及封鎖 IP

封鎖 IP
iptables -A INPUT -p all -s 1.2.3.4/32 -j DROP

解除封鎖 IP
iptables -D INPUT -p all -s 1.2.3.4/32 -j DROP

列出最多連接數的 5 個 IP 及其連接數,其中 ":80" 是連接埠號,可改成想要檢查的埠號
netstat -atnp -A inet | grep ":80" | awk -F " " '{print $5} ' | awk -F ":" '{print $1}' | sort | uniq -c | sort -nr | head -5

Comments