linux查看中间件日志是否有某ip访问

linux查看中间件日志是否有某ip访问,第1张

是的,在Linux 系统有很多用于快速处理数据的工具如 grep , awk , cut , sort , uniq , sort 可以帮助我们分析网络情况 , 他们非常非常地好用 , 如果你熟练掌握他们的使用技巧 , 他们则可以帮你快速定位问题 接下来一步步来查看访问系统的 IP 情况。根据日志内容,可以看到 IP 地址就是第一段内容,所以只需要把 1.log 的第一段给过滤出来,然后近一步统计每一个 IP 的量即可。

过滤第一段,使用 awk 就可以很容易得到,而统计每个 IP 的访问量则需要排序然后再计算数量,

排序使用 sort 命令,统计每个 IP 访问量用 uniq。

在服务器上进行如下命令 *** 作进行规则设置即可:

#iptables -A INPUT -s ip段/网络位数 -j DROP

例如:禁止172.16.1.0/24网段访问服务器,直接在服务器上用命令就可以实现

#iptables -A INPUT -s 172.16.1.0/24 -j DROP (添加规则,所有来自这个网段的数据都丢弃)

#/etc/rc.d/init.d/iptables save (保存规则)

#service iptables restart (重启iptables服务以便生效)


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/8653822.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-19
下一篇 2023-04-19

发表评论

登录后才能评论

评论列表(0条)

保存