Ich möchte mehr als 200 Anfragen pro IP fallen lassen, um ddos-Angriffe zu verhindern. Dies ist ein Befehl, mit dem ich die Anzahl der Anforderungen pro IP ermittelt habe:
netstat -alpn | grep :80 | awk '{print $5}' |awk -F: '{print $(NF-1)}' |sort | uniq -c | sort -nr
Jetzt möchte ich alle IP-Adressen, die mehr als 200 Anfragen in IPtables gestellt haben, zur DROP-Eingabe und Ausgabe hinzufügen.