本帖最后由 柠檬 于 2022-3-13 12:42 编辑
此文本只适用于那些有防御,被攻击导致很卡掉线延迟无限高的情况。
netstat -anlp|grep 80|grep tcp|awk '{print $5}'|awk -F: '{print $1}'|sort|uniq -c|sort -nr|head -n20 | netstat -ant |awk '/:80/{split($5,ip,":"); A[ip[1]]}END{for(i in A) print A,i}' |sort -rn|head -n20 //80端口是http协议端口 数据流量请求tcp 如果被打的不是80端口请自己逐步勘察,不过问道私服界,用集群攻击的不超过3个人,都是网页端一般他们自己都不懂ddos 攻击原理,一般默认就是80端口
记录ip
xxx.xx.xxx.*
//接下来iptables发挥作用的时候到了
iptables -I INPUT -s xxx.xx.xxx.0/16 -j DROP //in 为进站 封进站流量
iptables -I INPUT -s xxx.00.00/8 -j DROP //这条命令注意点用,是用来封禁整个段的
service iptables save //save一般游戏存档为save 这里你理解防火墙策略保存就行
iptables service iptables restart //重启防火墙
|
|