上週給朋友幫忙,上架了一款小遊戲(年年有魚),項目剛一上線,就遇到了ddos攻擊,阿里雲連續給出了6次ddos預警提示,服務器一度處於黑洞狀態,非常無奈... 基於此,我學習了一下centos服務器監控訪問ip,並經過防火牆禁用ip
咱們在shell直接輸入iftop,有可能會提示咱們無此命令,這時咱們須要安裝iftopshell
yum install iftop -ycentos
如圖:服務器
iptables -I INPUT -s ip -j DROP學習
這個命令是在iptables防火牆配置文件中,加入了你想要禁用的ip,接下來還要保存iptables這個文件阿里雲
service iptables restart3d
以後重啓防火牆rest
service iptables restartcode
which iptablesblog
查看iptables文件裏都用那些內容遊戲
cat /usr/sbin/iptables