自动统计日志文件中IP出现次数并添加iptables规则的实现方法

        在网络安全领域,我们经常需要监控服务器的访问日志,并根据IP地址出现的频率来判断是否存在恶意访问。本文将介绍如何使用PHP编写一个脚本,自动统计日志文件中IP出现的次数,并根据设定的阈值自动添加iptables规则来阻止恶意IP的访问。

步骤:

1、首先,我们需要编写一个PHP函数来统计日志文件中IP出现的次数。函数的代码如下:
function countIPOccurrences($logFile) {
    $ipCounts = array();

    $handle = fopen($logFile, 'r');
    if ($handle) {
        while (($line = fgets($handle)) !== false) {
            preg_match('/\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}/', $line, $matches);
            if (!empty($matches)) {
                $ip = $matches[0];

                if (array_key_exists($ip, $ipCounts)) {
                    $ipCounts[$ip]++;
                } else {
                    $ipCounts[$ip] = 1;
                }
            }
        }
        fclose($handle);
    }

    return $ipCounts;
}

里面具体正则根据你的log文件的情况来

2、接下来,我们需要获取当前日期,并构建日志文件的路径。代码如下:
$date = date('Y-m-d');
$logFile = '/home/mydemo/storage/logs/special-'.$date.'.log';
3、然后调用上述函数来统计IP出现的次数,并将结果保存到一个数组中。代码如下:
$ipOccurrences = countIPOccurrences($logFile);

4、接下来,我们需要读取已添加的iptables规则列表。代码如下:
$ips = fopen('/home/mydemo/storage/logs/iptables_rules.txt', 'r');
$ipArr = [];
if ($ips) {
    while(($ip = fgets($ips)) !== false) {
        array_push($ipArr, $ip);
    }
    fclose($ips);
}
5、然后,我们遍历IP出现次数的数组,并根据设定的阈值判断是否需要添加iptables规则。如果IP出现次数超过阈值并且该IP不在已添加的规则列表中,则执行添加规则的操作。代码如下:
foreach ($ipOccurrences as $ip => $count) {
    if ($count > 200 && !in_array($ip, $ips)) {
        $output = shell_exec('sh ' . '/home/mydemo/app/Sh/iptables.sh'. ' '.$ip);
        array_push($ipArr, $ip);

        // 将数组转换为带换行符的文本
        $ipText = implode('', $ipArr);

        // 打开文件追加模式
        $ips = fopen('/home/mydemo/storage/logs/iptables_rules.txt', 'a');

        if ($ips) {
            // 写入文本到文件
            fwrite($ips, $ip);
            fclose($ips);
        }

        echo "IP: $ip | Occurrences: $count" . PHP_EOL;
    }
}
6、最后,你可以将上述代码整理成一个完整的PHP脚本,并在服务器上定期运行该脚本来自动统计IP出现次数并添加iptables规则。

/home/mydemo/app/Sh/iptables.sh

echo "<<<<<<<<<<< 参数一:$1 <<<<<<<<"
sudo iptables -A INPUT -s $1 -j DROP >> /home/goodMorningAndNight/api/storage/logs/iptables.log 2>&1 &

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-03-11 06:38:04       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-03-11 06:38:04       100 阅读
  3. 在Django里面运行非项目文件

    2024-03-11 06:38:04       82 阅读
  4. Python语言-面向对象

    2024-03-11 06:38:04       91 阅读

热门阅读

  1. Qt无边框窗口可拖动

    2024-03-11 06:38:04       44 阅读
  2. Unity InputField宽度自适应内容

    2024-03-11 06:38:04       45 阅读
  3. 002 Object类

    2024-03-11 06:38:04       35 阅读
  4. 大唐杯学习笔记:Day10

    2024-03-11 06:38:04       37 阅读
  5. Rust个人学习之包&模块

    2024-03-11 06:38:04       41 阅读
  6. MybatisPlus自动生成代码

    2024-03-11 06:38:04       42 阅读
  7. Git Cherry-Pick命令详解:轻松选取与移植提交

    2024-03-11 06:38:04       41 阅读
  8. Android Intent 传递数据过大问题

    2024-03-11 06:38:04       45 阅读
  9. [论文笔记] Transformer-XL

    2024-03-11 06:38:04       39 阅读
  10. HTTP常见报错响应码

    2024-03-11 06:38:04       43 阅读
  11. 【设计模式专题之工厂方法模式】2.积木工厂

    2024-03-11 06:38:04       42 阅读