需kangle 3.1以上商業版支持,可配合iptables自動封,解封ip,防止攻擊。使用得當,效果很是好。 tcp
/sbin/iptables -N kangle /sbin/iptables -I INPUT -p tcp --dport 80 -j kangle /sbin/iptables -I INPUT -p tcp --dport 443 -j kangle /etc/init.d/iptables save
<block_ip_cmd>/sbin/iptables -I kangle -s ${ip} -j DROP</block_ip_cmd> <unblock_ip_cmd>/sbin/iptables -D kangle -s ${ip} -j DROP</unblock_ip_cmd> <flush_ip_cmd>/sbin/iptables -F kangle</flush_ip_cmd> <bl_time>300</bl_time>
kangle --reboot
進kangle管理後臺 http://ip:3311/ spa