需kangle 3.1以上商业版支持,可配合iptables自动封,解封ip,防止攻击。使用得当,效果很是好。 tcp
/sbin/iptables -N kangle /sbin/iptables -I INPUT -p tcp --dport 80 -j kangle /sbin/iptables -I INPUT -p tcp --dport 443 -j kangle /etc/init.d/iptables save
<block_ip_cmd>/sbin/iptables -I kangle -s ${ip} -j DROP</block_ip_cmd> <unblock_ip_cmd>/sbin/iptables -D kangle -s ${ip} -j DROP</unblock_ip_cmd> <flush_ip_cmd>/sbin/iptables -F kangle</flush_ip_cmd> <bl_time>300</bl_time>
kangle --reboot
进kangle管理后台 http://ip:3311/ spa