Tôi muốn DROP hơn 200 yêu cầu cho mỗi ip để ngăn chặn cuộc tấn công ddos. đây là lệnh mà tôi đã sử dụng để phát hiện số lượng yêu cầu trên mỗi ip:
netstat -alpn | grep :80 | awk '{print $5}' |awk -F: '{print $(NF-1)}' |sort | uniq -c | sort -nr
bây giờ tôi muốn thêm tất cả các địa chỉ IP đã thực hiện hơn 200 yêu cầu vào IPtables vào đầu vào DROP và đặt ra.