使用Shell命令行查明连接到Linux服务器的IP地址,并添加路由进行暂时禁止指定ip访问的方法:
带参数使用netstat:
netstat -ntu|awk '{print $5}'|cut -d: -f1 -s|sort|uniq -c|sort -nk1 -r
上述命令的输出将列出连接到服务器的每个IP地址以及每个IP地址的实例数。
如果看到一个IP地址含有大量实例(比如,超过100个),这个地址是异常访问来源ip的可能性很大。一旦确定了对应ip,接下来就可以可以使用以下命令禁止这个IP地址:
sudo route add ADDRESS reject
其中ADDRESS是可疑来源异常访问对象的IP地址。