今天看面板的时候发现流量不太对,然后看了下日志发现了以下IP访问比较频繁,来自一个Bytespider的爬虫
netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'
比较有嫌疑的IP段是
60.8.9.0/24
60.8.165.0/24
111.225.0.0/24
220.243.0.0/24
直接防火墙屏蔽掉立马消停。
iptables -I INPUT -s 111.225.147.0/24 -j DROP
文章评论