日志监控文件中获取ip,每一分钟统计一次,超过200次的计入黑名单

一、日志文件access.log

#1、要从日志里面找到1分钟之内访问超过200次的
#2、每分钟都运行一次

#1、读取文件内容,获取到ip地址
#2、把每个ip地址存起来{}
#3、判断ip访问的次数是否超过200次
#4、加入黑名单
import time
point=0
while True: #死循环
    ips={}
    f=open('access.log',encoding='utf-8')
    f.seek(point)
    for res in f : #循环取文件里面的每行数据
        ip=res.split()[0] #按照空格分割,取第一个元素就是iP
        if ip in ips: #判断这个IP 是否存在
            # ips[ip]=ips[ip]+1
            ips[ip]+=1  #如果存在的话,次数+1
        else:
            ips[ip]=1  #如果不存在ip的次数就是1
    point=f.tell()  #记录文件指针位置
    for ip,count  in ips.items(): #循环这个字典,判断次数大于200的
        if count>=200:
            print('%s,加入黑名单'%ip)
    time.sleep(60)  #停60秒

 

转载于:https://www.cnblogs.com/jingshuhui/p/9595544.html

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值