监控 Openvpn 日志,如果收到特定警报……则执行 iptable 命令禁止 IP

监控 Openvpn 日志,如果收到特定警报……则执行 iptable 命令禁止 IP

我希望保护我的 openvpn 服务器并自动禁止未经授权的登录尝试。我正在寻找一个可以执行以下操作的脚本:

-监控/var/log/openvpnas.log

-在日志中查找以下内容......“检测到非 OpenVPN 客户端协议”

-此文本前面是连接尝试的 IP 和端口号

xxx.xxx.xxx.xxx:zzzzz 检测到非 OpenVPN 客户端协议'

xxx.xxx.xxx.xxx = IP

zzzzz = 端口号

-如果在日志中检测到文本“检测到非 OpenVPN 客户端协议”,则发出以下 iptable 命令来禁止该 IP:

iptables -I INPUT -s xxx.xxx.xxx.xxx -j DROP

service iptables save

谢谢!

相关内容