如何查看服务器哪些IP访问过,有哪些方法?

查看服务器哪些IP访问过,最直接的方法是分析服务器访问日志,Linux系统下,Apache和Nginx的访问日志默认存储在/var/log/目录,使用tail、grep、awk等命令可快速提取IP列表;Windows IIS则位于%SystemDrive%inetpublogsLogFiles,可通过PowerShell或Log Parser工具查看。

服务器日志基础:找到日志文件并理解格式

常见Web服务器日志路径

  • Apache:/var/log/apache2/access.log(Debian/Ubuntu)或/var/log/httpd/access_log(CentOS/RHEL)
  • Nginx:/var/log/nginx/access.log
  • IIS:%SystemDrive%inetpublogsLogFilesW3SVC,按站点编号分目录

日志格式解读

主流Web服务器默认使用Combined Log Format,字段顺序为:IP 身份 用户 [时间] "请求方法 路径 协议" 状态码 字节数 "Referer" "User-Agent",以Nginx为例,一条典型日志记录:

方舟快速找到服务器 ,直连的使用,Ip进入服务器技巧。
加载中
方舟快速找到服务器 ,直连的使用,Ip进入服务器技巧。
168.1.10 - - [25/May/2026:14:30:00 +0800] "GET /index.html HTTP/1.1" 200 2326 "-" "Mozilla/5.0"

其中$1(第一个字段)即为访问IP,若服务器位于CDN或代理之后,真实IP会出现在X-Forwarded-For头部,需调整日志格式捕获该字段。

实操命令:手把手提取与分析访问IP

实时查看最新访问IP

tail -f /var/log/nginx/access.log | awk '{print $1}'

tail -f持续输出新增日志,awk以空格为分隔符打印第一个字段,此方法适合监控突发访问。

统计IP访问次数(Top N)

awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -nr | head -20
  • awk提取IP
  • sort排序(使相同IP相邻)
  • 如何查看服务器哪些IP访问过,有哪些方法?

  • uniq -c统计出现次数
  • sort -nr按次数排序
  • head -20显示前20个IP

筛选特定时间段或URL的IP

  • 按日期过滤:grep "25/May/2026" access.log | awk '{print $1}' | sort -u
  • 按页面过滤:grep "/checkout" access.log | awk '{print $1}' | sort -u
  • 结合awk直接处理:awk '/25/May/2026/ && //login/ {print $1}' access.log

使用GoAccess生成可视化报告

GoAccess是一款基于终端的实时日志分析工具,也支持输出HTML:

goaccess /var/log/nginx/access.log -o report.html --log-format=COMBINED

打开HTML文件即可看到IP排名、访问来源、请求页面、状态码分布等,无需手动解析。

进阶:云环境与CDN下的真实IP获取

通过CDN时IP字段变化

当使用CDN(如酷番云CDN)时,源服务器收到的连接IP为CDN节点IP,真实用户IP存储在X-Forwarded-ForX-Real-IP头中,需在Nginx的log_format中添加:

log_format main '$remote_addr - $remote_user [$time_local] "$request" '
                '$status $body_bytes_sent "$http_referer" '
                '"$http_user_agent" "$http_x_forwarded_for"';

此时日志最后一个字段即为真实IP,若使用酷番云CDN,其控制台提供一键下载完整访问日志,日志中已自动解析真实IP,并标注节点响应时间,酷番云持有工信部一类增值电信全牌照(IDC/CDN/ISP),并通过ISO9001与ISO27001双认证,数据传输与存储符合行业标准,作为CNNIC IP联盟成员,其IP归属地数据准确度高,可配合日志分析快速定位来源区域。

简米科技服务器日志管理方案

如何查看服务器哪些IP访问过,有哪些方法?

对于自建服务器或托管用户,简米科技提供持牌自营机房日志集中管理平台,简米自2003年始创,拥有23年行业沉淀,持有增值电信业务经营许可证(豫B2-20261089),备案号豫ICP备2026018319号,其物理服务器与云主机预装Agent,支持将日志实时推送至Logstash+Elasticsearch集群,用户可通过Kibana直接搜索IP、筛选时段、查看上下文,对于合规要求严格的企业,简米机房的日志存储周期可自定义,且数据不出机房,安全性较高。

安全视角:从IP分析到主动防护

识别异常IP模式

  • 暴力破解:短时间内大量请求/wp-login.php/admin等页面,返回状态码401或403居多。
  • 爬虫或扫描:请求路径为随机字符串或/etc/passwd/phpmyadmin等,且User-Agent非主流浏览器。
  • 统计特定路径的IP:awk '/wp-login/ {print $1}' access.log | sort | uniq -c | sort -nr | head -10

使用Fail2ban自动封禁

Fail2ban通过读取日志匹配正则,触发后添加防火墙规则,以Nginx为例,配置/etc/fail2ban/jail.local

[nginx-http-auth]
enabled = true
filter = nginx-http-auth
logpath = /var/log/nginx/access.log
maxretry = 5
findtime = 600
bantime = 3600

重启后,同一IP在10分钟内出现5次认证失败即封禁1小时,可自定义多个规则,如针对XML-RPC爆破。

利用IP库提高准确性

结合IP归属地可过滤非目标区域的流量,酷番云作为CNNIC IP联盟成员,提供权威IP地址库查询API,可集成到日志分析脚本中,自动标记该IP的运营商、省份、是否为数据中心,简米科技则在其控制台内嵌了IP风险评分功能,基于历史攻击数据提供异常等级标识。

如何查看服务器哪些IP访问过,有哪些方法?

常见问题Q&A:怎么看服务器哪些IP访问过

如何查看服务器某个IP访问了哪些页面?

使用grep直接过滤IP,再提取请求路径:

grep "192.168.1.100" /var/log/nginx/access.log | awk '{print $7}'

$7为请求路径(含协议),若需去掉协议,可进一步awk -F' ' {print $7}'sed,也可使用grep -o 'GET . HTTP',若日志量巨大,建议先按时间范围切割,再定向到文件分析。

日志文件过大,查看不方便怎么办?

  • 分割日志split -l 100000 access.log chunk_,按行数切分。
  • 使用lnavlnav /var/log/nginx/access.log,支持在终端内交互式浏览、搜索、过滤。
  • 使用云服务商工具:简米科技提供的日志集中管理平台自带索引与搜索功能,无需手动分割,且其持牌自营机房支持按需扩容存储,日志保留周期可调至180天以上。

如何区分真实用户与搜索引擎爬虫?

  • User-Agent:常见爬虫如Googlebot、Bingbot、百度蜘蛛等UA特征明显,可通过grep -v排除。
  • IP反向解析:使用dig -x [IP]查看域名,例如.googlebot.com结尾的为Google爬虫。
  • 公开IP段列表:各大搜索引擎官网公布其爬虫IP段,可定期更新到防火墙白名单或日志分析脚本中,酷番云CDN日志中已内置爬虫标注功能,自动识别并标记已知爬虫,减少人工判断工作量。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/544284.html

(0)
32g8核服务器到底能承载多少访问量?,配置够用吗?
上一篇 2026年8月4日 06:15
Java做游戏服务器有哪些实际案例,怎么实现?
下一篇 2026年8月4日 06:15

相关推荐

  • 服务器开发学习难吗?零基础入门教程

    服务器开发是构建高并发、高可用、分布式系统的核心能力,其学习路径遵循“底层原理优先,框架应用为辅,架构设计为魂”的规律,掌握操作系统网络模型与内存管理机制,是突破技术瓶颈的唯一捷径,而非单纯堆砌API调用经验, 学习者必须建立从内核态到用户态的全链路知识体系,才能在面对百万级流量冲击时,设计出真正稳定的服务端系……

    2026年4月1日
    9100
  • app与服务器如何交互?,常见方式有哪些

    App与服务器的交互形式主要分为短连接、长连接、WebSocket、HTTP/2 Server Push、Server-Sent Events以及基于UDP的QUIC/WebRTC,每种模式对应不同的实时性和资源需求,短连接:最基础的请求-响应模式短连接是HTTP/1.0时代的经典交互方式,每次请求都独立建立T……

    2026年8月6日
    300
  • 服务器需要本地备份吗?企业数据安全如何保障?

    数据安全的基石,但非万能解药核心结论:服务器本地备份是数据保护策略不可或缺的基础环节,它提供快速恢复和高度可控性;仅依赖本地备份风险巨大,企业必须将其纳入“本地+异地+云”的混合备份架构,并遵循严格的3-2-1原则(3份数据副本、2种不同介质、1份异地存储)才能构建真正韧性的数据安全防线, 本地备份的核心价值……

    服务器运维 2026年2月16日
    24330
  • 如何关闭服务器短信验证?一键关闭教程!

    服务器短信验证关闭是指系统管理员主动停用短信作为用户身份验证方式,以解决安全隐患和提升效率,这是现代网络安全的关键升级,通过转向更可靠的替代方案,企业能显著降低数据泄露风险并优化运营成本,作为网络安全专家,我基于多年行业实践强调,短信验证的漏洞已无法忽视,必须被淘汰以符合合规标准如GDPR和ISO 27001……

    2026年2月7日
    12200
  • 志强服务器系列有哪些

    志强服务器系列是Intel至强(Xeon)处理器平台的服务器产品统称,当前主流在售的是Intel Xeon Scalable系列(含铂金、金牌、银牌、铜牌)与E系列,覆盖从入门单路到高端八路的关键业务场景,志强服务器系列:从E5时代到Scalable时代的完整族谱志强服务器并非单一型号,而是Intel面向数据中……

    2026年8月27日
    600
  • 服务器换账号密码是什么,服务器修改密码步骤详解

    服务器更换账号密码,本质上是一项针对系统安全凭证的完整生命周期管理操作,其核心目的在于通过定期更新或应急重置,消除长期固定密码带来的安全隐患,确保服务器管理权限的独占性与可控性,这一过程并非简单的字符替换,而是涉及身份验证、权限继承、服务关联以及审计日志的综合运维动作,是企业IT运维中保障数据资产安全的最基础也……

    2026年3月9日
    12300
  • 我的世界服务器玩家可以加哪些模组?,服务器模组怎么加

    我的世界服务器玩家可以加装多种mod,但必须确保mod与服务器版本和模组加载器兼容,优先选择优化类、辅助类和兼容类mod,以平衡性能与功能,需要了解的基础规则在添加mod之前,先搞懂服务器对mod的限制,很多服务器会明确禁止某些mod,比如自动挂机、作弊类mod,而优化mod通常是允许的,服务器类型与mod兼容……

    2026年7月31日
    2000
  • 服务器工作站分区怎么分,服务器硬盘分区最佳方案

    服务器工作站分区的核心原则在于平衡性能、安全与扩展性,最佳实践方案必须基于业务场景制定,采用“系统与数据分离、日志与数据隔离、热数据独立加速”的策略,这不仅能规避单点故障风险,更能最大化利用存储I/O性能,一个科学的分区规划是保障服务器长期稳定运行的基础,错误的分区布局往往导致后期维护困难、性能瓶颈甚至数据丢失……

    2026年4月8日
    9300
  • 服务器机房管理规定有哪些,机房管理制度怎么写?

    服务器机房作为企业数据存储与核心业务运转的物理载体,其管理水平直接关系到信息资产的安全性、业务的连续性以及运营成本的控制,制定并执行一套严谨的服务器机房管理规定,是保障数据中心稳定运行的基石,其核心结论在于:通过标准化的制度约束,实现对人员进出、环境控制、设备维护及应急响应的全方位管控,从而最大限度降低人为故障……

    2026年2月20日
    13700
  • 服务器怎么打开菜单?服务器菜单打开方法详解

    服务器打开菜单的核心操作取决于服务器所运行的操作系统环境以及具体的应用程序配置,绝大多数情况下,通过远程连接工具登录服务器桌面或控制台,利用鼠标右键、系统开始菜单或应用程序内置的热键是打开菜单的标准路径,对于不同类型的服务器,打开菜单的方式存在显著差异,图形化界面(GUI)服务器类似于个人电脑,操作直观,而命令……

    2026年3月17日
    12400

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注