免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4708 | 回复: 15
打印 上一主题 下一主题

怎么查看这些IP有没有打开80端口,并把他们加入黑名单? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-24 14:57 |只看该作者 |倒序浏览
怎么查看这些IP有没有打开80端口,并把他们加入黑名单? 如果这些IP上的80已经打开,就把它加黑

[root@du tmp]# ls
221.233.199.35  59.114.207.134  60.15.40.91
[root@du tmp]#



怎么查看这些IP有没有打开80端口,并把他们加入黑名单?

现在是定时执行下面的脚本
#/bin/bash
ls /tmp |xargs -i[] iptables -I INPUT -s [] -j DROP
mv  -f /tmp/*  /home/flowing/dos_log

不过,我发现可能会有误加的。
所以问一下这个问题

[ 本帖最后由 flowingtree 于 2008-7-24 14:58 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2008-07-24 14:59 |只看该作者
nmap 221.233.199.35 -p80

论坛徽章:
0
3 [报告]
发表于 2008-07-24 15:01 |只看该作者
谢谢

原帖由 walkerxk 于 2008-7-24 14:59 发表
nmap 221.233.199.35 -p80


如果结果是已经打开,怎么判断,怎么加入呢?
我是说加到脚本里

我不是很熟,望兄教我

[ 本帖最后由 flowingtree 于 2008-7-24 15:08 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2008-07-24 15:02 |只看该作者

回复 #2 walkerxk 的帖子

觉得有点用牛刀了,有没有快一些的仅端口扫描的。

论坛徽章:
0
5 [报告]
发表于 2008-07-24 15:02 |只看该作者
用netstat -nt看是否打开80

论坛徽章:
0
6 [报告]
发表于 2008-07-24 15:05 |只看该作者
如何加入脚本呢?
望兄教我 

[ 本帖最后由 flowingtree 于 2008-7-24 15:11 编辑 ]

论坛徽章:
0
7 [报告]
发表于 2008-07-24 15:17 |只看该作者
等下,你说的是他们打开你的80还是打开他们自己的80?

论坛徽章:
0
8 [报告]
发表于 2008-07-24 15:22 |只看该作者
原帖由 walkerxk 于 2008-7-24 15:17 发表
等下,你说的是他们打开你的80还是打开他们自己的80?


我打开他们的,如果他们开的有80端口,就把他们加黑

论坛徽章:
0
9 [报告]
发表于 2008-07-24 15:26 |只看该作者

回复 #6 flowingtree 的帖子

那就不能用netstat了。
nmap 203.208.33.101 -p80 | grep -w 'open' 2&>/dev/null
echo $?

论坛徽章:
0
10 [报告]
发表于 2008-07-24 15:46 |只看该作者
原帖由 flowingtree 于 2008-7-24 15:22 发表


我打开他们的,如果他们开的有80端口,就把他们加黑

那样netstat就不行了,nmap $ip -p80|grep -q open && echo $Ip >> ip.lst
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP