利用iptables屏蔽各国IP的脚本

技术 秋水逸冰 11621浏览 2评论

scan_bash

早在4月的时候,我的网站就遭遇过肉鸡恶意扫描,详见《网站遭遇大规模暴力破解攻击》一文。成千上万的肉鸡对wordpress进行疯狂的攻击,所以部署一个防火墙很重要。

东哥对他的cdn日志分析后发现主要的攻击IP都是来自俄罗斯,土耳其,还有中国的福建莆田(个人的发现结果,请禁止任何地域攻击)。并且经过搜索后整理一个屏蔽俄罗斯和土耳其IP的脚本,我转载过来供各位下载使用。

下载运行(注意:更改iptables规则必须以root用户运行该脚本):

wget https://teddysun.com/wp-content/uploads/2013/05/block.sh
chmod +x block.sh
./block.sh

要清除iptables规则也很简单:

iptables -F
iptables -X

转载请注明:秋水逸冰 » 利用iptables屏蔽各国IP的脚本

发表我的评论
取消评论

请输入正确答案后提交评论 *超出时限。 请再次填写验证码。

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

网友最新评论 (2)

  1. 博主 脚本下载不了
    tankren10年前(2014-07-04)回复
    • 原先的 URL 并不是我的网站,所以有可能是失效了。 之前我有做过备份,现在用新的地址下载即可。
      秋水逸冰10年前(2014-07-05)回复