实用的防CC攻击脚本 保护自己的网站不受伤害

<返回列表

当我们发现自己的网站访问速度特别慢的时候,有可能是我们的服务器被CC攻击了,那么这种情况我们应该怎么办呢?只能干着急吗?当然不是,我们可以利用防CC攻击脚本来保护自己的网站。今天小编就来给大家分享一个超级实用的防CC攻击脚本,一起来看看吧!

实用的防CC攻击脚本 保护自己的网站不受伤害

什么是CC攻击

cc攻击的原理就是控制某些主机不停的发大量的数据包给服务器造成服务器资源耗尽(资源指带宽,硬件设备) 一直到用户访问不了为止。cc主要是用来攻击页面的,每个人都有这样的体验:当一个网页访问人数特别多的时候,打开网页就慢了,(我相信大家在2014年的时候访问12306买票的网站都有这样的体验吧).cc攻击就是模拟多个用户(多少进程就多少用户)不停的进行访问那些需要大量数据操作(或者带宽)的页面,造成服务器资源浪费,CPU长时间处于百分之百,永远有处理不完的链接直到网络拥塞,正常的访问终止。

既然被攻击了,那么我们就要想办法解决,我们写一个脚本来用iptables把连接过多的给删掉:

vim /usr/local/iptables/drop_ip.sh

脚本内容如下:

#!/bin/bash

drop_ip=`tail 5000 /var/local/nginx/logs/access.log | awk '{a[$1]++}END{for(i in a)if(a[i]>300)print i}' `

if test -n $drop_ip;then

for i in drop_ip

do

if [ -z "`iptables -nvL |grep $i`" ];then

/sbin/iptables -I INPUT -s $i -j DROP

fi 

done

fi

实用的防CC攻击脚本 保护自己的网站不受伤害

让其定期执行:

crontab -e 

*/5 * * * * sh /usr/local/iptables/drop_ip.sh

为了防止防火墙规则过于臃肿我们需要把一些过时的规则给删掉:

vim /usr/local/iptables/drop_iptables.sh

脚本内容修改如下:

#!/bin/bash

table=/tmp/iptables.log

iptables-save > $table

drop_ip=`cat $table |awk -F'[ /]' /DROP/'{if (NR>8){print $4}}'`

for i in $drop_ip

do

/sbin/iptables -D INPUT -s $i -j DROP

done

以上就是小编整理的实用的防CC攻击脚本 保护自己的网站不受伤害的相关内容,希望可以对大家有所帮助!更多关于这方面的内容,敬请关注国内免备案服务器

国内免备案VPS301跳转服务器国内免备案服务器域名被墙跳转301,绕过信息安全中心不能放违反法律法规内容!(北京免备案镇江免备案江苏免备案辽宁免备案vps山东联通免备案
分享新闻到:

更多帮助

国内免备案服务器如何实现301重定向快速提升网站访问速度

新闻中心 2026-04-10
随着互联网的普及和网站业务需求的增长,越来越多的人关注网站的访问速度与稳定性。在众多提升手段之中,通过301重定向调整网站结构及访问路径成为一种有效的方法,尤其···
查看全文

2026年最新国内免备案服务器租用优势全解析

新闻中心 2026-04-10
近年来,随着互联网应用的不断深入和普及,服务器租用领域发生了诸多变化,人们对服务器的选择标准也在不断升级。当下诸多创业者、中小企业、内容创作者都在寻求高效、灵活···
查看全文

国内免备案服务器购买指南:轻松搭建高效网站的最佳选择

新闻中心 2026-04-09
选择服务器对于网站搭建来说是一件十分重要的事情。很多站长在建站初期常常会遇到一个让人头疼的问题,那就是备案。备案流程繁琐,耗费时间,还可能影响网站的上线进度。因···
查看全文
返回更多帮助