python分析nginx日志结合阿里SLBAPI封IP

import subprocess

import re

import requests

import json

from paramiko import SSHClient, AutoAddPolicy

import hashlib

from aliyunsdkcore.client import AcsClient

from aliyunsdkcore.acs_exception.exceptions import ClientException

from aliyunsdkcore.acs_exception.exceptions import ServerException

from aliyunsdkslb.request.v20140515.AddAccessControlListEntryRequest import AddAccessControlListEntryRequest

#####微信通知模块

class send_weinxi():

    def __init__(self):

        self.params = {"corpid": "xxxxxxxx",

                      "corpsecret": "xxxxxxxxxxxxxx"}

        self.access_token = json.loads(

            requests.get('https://qyapi.weixin.qq.com/cgi-bin/gettoken', params=self.params).content.decode()).get("access_token")

    def send_weixin_msg(self, content):

        self.content = content

        message_card = json.dumps({

            "touser": "xxxxxxxxxx",

            "msgtype": "text",

            "agentid": 5,

            "text": {

                "content": """{}""".format(self.content)

            },

            "safe": 0

        })

        send_message = requests.post(

            "https://qyapi.weixin.qq.com/cgi-bin/message/send?access_token={}".format(self.access_token),

            data=message_card)

        return send_message.content

#####SLB API 增加恶意IP模块

class slb_add_ip():

    def __init__(self):

        self.Access_Key_ID = "xxxxxxxxxxxxxxxxx"

        self.Access_Key_Secret = "xxxxxxxxxxxxxxx"

        self.RegionId = 'cn-beijing'

    def client_add(self, entry, comment):

        entry = "{}/32".format(entry)

        comment = comment 

        client = AcsClient(self.Access_Key_ID, self.Access_Key_Secret, self.RegionId)

        request = AddAccessControlListEntryRequest()

        request.set_accept_format('json')

        request.set_action_name("AddAccessControlListEntry")

        request.set_AclId("acl-xxxxxx")

        request.set_AclEntrys([{"entry": entry, "comment": comment}])

        response = json.loads(client.do_action_with_exception(request), encoding='utf-8')

        return "OK"

######IP归属查询-已弃用,太频繁容易被封掉超时

def ip_api(ip):

    # params = { "lang": "zh-CN" }

    res = requests.get("http://ip-api.com/json/{}".format(ip))

    return json.loads(res.text)

client = SSHClient()

client.set_missing_host_key_policy(AutoAddPolicy())

client.connect(hostname='xxxxxxxx', port=xx, username='xx', password='xxxxxxxxxxxxx')

#p = subprocess.Popen('ssh -p xx xx@xxxxxxx "tail -F /opt/nginx/logs/access.log"', shell=True, stdout=subprocess.PIPE,stderr=subprocess.PIPE, encoding='utf-8')

#ip_count = {

#    "ip_sha": {

#        "acc_count": ,

#        "contry": ''

#    }

#

#}

ip_total = dict()

send_wx = send_weinxi()

already_sended_ip = []

stdin, stdout, stderr = client.exec_command('tail -F /opt/nginx/logs/access.log')

while True:

#    print(ip_total)

#    line = p.stdout.readline()

    line = stdout.readline()

    if line:

        r = re.compile(r'"(?P<HTTP_X_REAL_IP>\d+.\d+.\d+.\d+)(?="\n)')

        xx = r.search(line)

        if xx:

            entry = xx.group(1)

            ip_sha = hashlib.sha256(entry.encode()).hexdigest()

            if ip_total.get(ip_sha):

                acc_count = ip_total.get(ip_sha).get('acc_count') + 1

                ip_total[ip_sha]['acc_count'] = acc_count

                if acc_count > 2000 and entry not in already_sended_ip:

                    comment = "deny"

                    already_sended_ip.append(entry)

                    add_ip_one = slb_add_ip()

                    add_ip_one.client_add(entry, comment)

                    send_wx.send_weixin_msg("Access Deny:\n{}".format(ip_total.get(ip_sha)))

            else:

                if entry != 'x.x.x.x' :

                    ip_total[ip_sha] = { "ip_info": entry, "acc_count": 1 }

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,723评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,080评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,604评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,440评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,431评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,499评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,893评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,541评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,751评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,547评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,619评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,320评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,890评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,896评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,137评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,796评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,335评论 2 342

推荐阅读更多精彩内容

  • datetime是Python处理日期和时间的标准库。 获取当前日期和时间 我们先看如何获取当前日期和时间: >>...
    jbb_43b0阅读 995评论 0 0
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,579评论 18 139
  • Django知识点概述 Web应用 问题1:描述一个Web应用的工作流程。 问题2:描述项目的物理架构。(上图中补...
    领带衬有黄金阅读 683评论 0 1
  • A consultant is working on a Service Cloud implementation...
    柯小强阅读 30,185评论 0 5
  • 久违的晴天,家长会。 家长大会开好到教室时,离放学已经没多少时间了。班主任说已经安排了三个家长分享经验。 放学铃声...
    飘雪儿5阅读 7,470评论 16 22