मैं ddos हमले को रोकने के लिए प्रति आईपी 200 से अधिक अनुरोधों को रोकना चाहता हूं। यह वह आदेश है जिसका उपयोग मैंने प्रति आईपी में अनुरोधों की गणना के लिए किया था:
netstat -alpn | grep :80 | awk '{print $5}' |awk -F: '{print $(NF-1)}' |sort | uniq -c | sort -nr
अब मैं उन सभी IP पतों को जोड़ना चाहता हूं, जिन्होंने DROP इनपुट और आउट पुट में IPtables में 200 से अधिक अनुरोध किए हैं।