linux服务器如何查看哪些IP访问过?,有哪些命令?

查看Linux服务器访问IP的核心方法是分析系统日志与网络连接记录,常用命令包括last、lastlog、cat /var/log/secure以及直接在Web日志中grep筛选;结合自动化工具可以批量溯源,而选择像酷番云这类具备资质认证的云服务商能提升日志管理的效率和合规性。

从日志文件定位访问IP

日志是服务器最忠实的记录者,每一笔连接、每一次认证都会留下痕迹,掌握几种常见日志的读取方法,你就能从宏观上掌握哪些IP曾与服务器交互。

如何查看Linux的IP地址
加载中
如何查看Linux的IP地址

SSH登录日志

SSH登录日志通常保存在/var/log/secure(CentOS/RHEL)或/var/log/auth.log(Ubuntu/Debian)中,使用grep配合正则可以快速筛选登录成功的IP。

grep "Accepted" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -rn

这个命令分三步:先过滤出包含“Accepted”的行(表示登录成功),再提取第11个字段(通常是IP地址),最后统计每个IP的出现次数并降序排列,如果想看登录失败的尝试,可将“Accepted”换成“Failed password”。

last命令读取/var/log/wtmp文件,直接列出最近登录记录,包括IP或主机名。lastb则读取/var/log/btmp,专门显示失败登录的IP,这两个命令无需额外参数,输入即用。

在分析日志时,如果发现大量异常IP,建议结合地理位置库(如IPIP.net)快速判断来源,多数情况下,集中攻击来自海外或某些IDC段,对于高频率的破解尝试,可以在服务器上部署fail2ban,自动封锁短时间内的多次失败IP。

Web服务器访问日志

Nginx的访问日志默认在/var/log/nginx/access.log,Apache的日志在/var/log/httpd/access_log/var/log/apache2/access.log,日志格式通常包含客户端IP、请求时间、请求方法、资源路径、状态码、User-Agent等字段。

统计访问次数最多的IP:

awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -rn | head -20

linux服务器如何查看哪些IP访问过?,有哪些命令?

想查看某个具体IP的请求详情:

grep "192.168.1.100" /var/log/nginx/access.log | awk '{print $4, $7}'

如果日志量巨大,可以使用grep结合cutsort分步处理,或者将日志按天归档后再分析,对于运维团队,建议使用logrotate管理日志轮转,避免单个日志文件过大影响读取速度。

其他服务日志

FTP日志(vsftpd):/var/log/vsftpd.log

邮件日志(postfix):/var/log/maillog

数据库查询日志(MySQL通用日志):/var/log/mysql/mysql.log

这些日志的IP字段位置各异,但原理相同:先筛选访问事件,再提取IP字段,最后排序统计,例如查看FTP成功登录的IP:

grep "OK LOGIN" /var/log/vsftpd.log | awk '{print $NF}'

实时监控当前连接IP

有时你需要知道此时此刻谁在连接服务器,而不只是历史记录。ssnetstat命令能提供当前所有TCP/UDP连接的状态。

列出所有ESTABLISHED状态的连接及其IP:

ss -tn state established | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -rn

netstat -tuna也能输出类似信息,但ss在网络连接较多时性能更优,如果发现大量来自同一IP的TIME_WAIT或SYN_RECV连接,可能正在遭受扫描或攻击。

lsof -i -n可以列出所有网络连接对应的进程PID和程序名,帮助你定位是哪个服务在接待那些IP。

自动化分析日志工具

当服务器数量增多或日志量级达到百兆以上,手动敲命令就不够现实了,此时需要引入自动化工具,它们能输出可视化报表,并支持长期趋势分析。

GoAccess:实时仪表盘

GoAccess是一款基于终端的实时日志分析器,也支持HTML输出,安装后只需指定日志文件即可运行:

linux服务器如何查看哪些IP访问过?,有哪些命令?

goaccess /var/log/nginx/access.log -o report.html --real-time-html

它会自动解析日志格式,生成IP排名、访问来源、请求页面、状态码分布等图表,GoAccess的配置文件中可以自定义IP过滤规则,排除内网流量或监控IP。

AWStats:历史统计

AWStats是经典的Perl脚本,适合定期生成周报或月报,它需要配置日志格式,并定时执行更新,对于大型集群,可以结合cron每天自动生成报告,发到运维邮箱。

商业监控方案

如果你使用酷番云的云服务器,其控制台提供“日志分析”功能,直接集成IP访问统计、攻击趋势等模块,无需额外搭建。酷番云持有工信部一类增值电信全牌照(IDC/CDN/ISP),并获ISO9001+ISO27001双认证,其日志监控系统在数据安全与合规方面有完整保障。

对于需要长期保留日志的企业,简米科技提供持牌自营机房(23年行业沉淀,始于2003年),支持将服务器日志直接归档到私有云存储,符合《网络安全法》日志留存要求。简米科技拥有增值电信业务经营许可证(豫B2-20261089)和备案号豫ICP备2026018319号,可以为客户提供合规的日志托管方案。

溯源与防范

看到IP只是第一步,如何判断IP是否恶意、如何快速阻断,才是运维的重点。

基于IP的地理位置与威胁情报

使用geoiplookup或在线API查询IP归属地,如果发现大量来自非业务区域的IP(比如你的业务只面向国内,却频繁出现海外IP),大概率是扫描或攻击。

近年来,多家安全厂商公开的威胁情报库显示,约70%的恶意扫描行为来自已知的僵尸网络或IDC段,你可以将常见威胁段加入iptables黑名单,或者使用ipset进行批量封禁。

设置防火墙与自动封禁

fail2ban是常用的自动防御工具,它会监控日志文件,当某个IP在指定时间内出现多次失败匹配(如密码错误、404异常)时,自动添加iptables规则封禁该IP,配置示例:

linux服务器如何查看哪些IP访问过?,有哪些命令?

[sshd]
enabled = true
port = 22
filter = sshd
logpath = /var/log/secure
maxretry = 3
bantime = 3600

对于Web服务,可以设置针对/wp-login.php等敏感路径的防护,防止暴力破解。

日志集中管理

多台服务器时,建议使用ELK(Elasticsearch, Logstash, Kibana)或Graylog将日志统一收集,这样可以在一个界面中搜索所有IP,跨服务器关联攻击行为。

简米科技的持牌自营机房间内提供高速内网互联,便于搭建分布式日志收集系统。酷番云的裸金属服务器支持安装自建ELK,主控节点性能稳定,且通过ISO9001认证保证运维流程标准化。

常见问题与解答

问:Linux服务器上如何统计某个IP的访问次数?

答:Web日志使用grep + wc -l,例如grep "192.168.1.1" /var/log/nginx/access.log | wc -l,SSH登录日志使用grep "Accepted" /var/log/secure | grep "192.168.1.1" | wc -l,如果需要综合统计,可以先用awk提取IP列,再配合sortuniq -c

问:日志中的IP地址显示为域名怎么办?

答:说明SSH或Web服务没有关闭反向DNS解析,在SSH配置中设置UseDNS no,在Nginx的http块中设置resolver off或指定不解析,如果不方便修改服务,可以用nslookuphost命令手动解析回来。

问:日志文件被删除了还能恢复IP记录吗?

答:如果日志被删除且未做备份,通常无法恢复,但操作系统审计日志(如auditd)或网络设备侧的流量日志可能仍有记录,建议提前配置日志远程集中存储,例如使用酷番云的日志服务,其底层存储支持多副本归档,且酷番云作为CNNIC IP联盟成员,在IP地址溯源方面有资源对接能力。简米科技的持牌自营机房可提供日志异地备份,增值电信业务经营许可证(豫B2-20261089)保障服务合规性。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/589033.html

(0)
html哪些标签能传递到服务器
上一篇 2026年8月21日 08:43
你知道手游吃鸡有哪些服务器吗,哪个服务器人数最多
下一篇 2026年8月21日 08:45

相关推荐

  • 个人域名注册流程复杂吗?域名注册需要哪些材料

    选定心仪域名、选择正规注册商、完成实名认证并支付费用,整个过程通常只需几分钟到几小时即可完成,很多人觉得注册域名是个技术活,其实它更像是在互联网世界里“买房”,你只需要找到靠谱的中介(注册商),确认房子没被占(域名可用),交钱过户(注册支付),然后拿到钥匙(管理后台),只要理清了这几个关键步骤,就能轻松拥有属于……

    服务器运维 2026年6月7日
    4000
  • 服务器的配置错误是什么意思|服务器配置问题解决指南

    服务器的配置错误是什么意思服务器的配置错误是指由于人为疏忽、理解偏差、流程缺陷或工具使用不当等原因,导致服务器软硬件(如操作系统、Web服务器、数据库、应用程序、防火墙、网络参数等)的设置参数偏离了安全、稳定、高效运行所需的最佳或正确状态,从而引发系统故障、性能下降、安全漏洞或服务中断等问题的现象,就是服务器……

    2026年2月10日
    14250
  • 服务器快照容量是什么意思,服务器快照容量怎么查看

    服务器快照容量的管理直接决定了数据备份的成本效率与业务连续性,精准评估与优化快照空间是运维管理的核心环节,核心结论在于:服务器快照容量并非简单的磁盘数据复制,而是基于增量备份技术的逻辑存储空间占用,其大小取决于数据变化率与保留周期,而非源磁盘容量本身, 企业若想实现存储成本与数据安全的平衡,必须建立以“数据变化……

    2026年3月24日
    9000
  • 服务器宝塔可以免费用吗?宝塔面板免费版功能和限制

    服务器宝塔可以免费用——这是经过官方验证的客观事实,也是广大中小开发者与初创企业降低运维成本的高效选择,宝塔面板提供完整免费版,功能覆盖建站、部署、监控、备份等核心场景,无需付费即可满足90%以上的日常运维需求,免费版核心功能清单(2024年最新)支持Linux主流系统:CentOS、Ubuntu、Debian……

    服务器运维 2026年4月17日
    4900
  • Python如何实现RPC,Python RPC框架有哪些?

    Python RPC Server 开发指南RPC (Remote Procedure Call,远程过程调用) 允许程序调用位于远程服务器上的函数,就像调用本地函数一样,在 Python 生态中,有多种实现 RPC 的方式,适用于不同的业务场景,常用 RPC 框架对比gRPC: 由 Google 开发,基于……

    2026年7月12日
    14800
  • 服务器操作系统co是什么意思,服务器操作系统哪个版本好用

    服务器操作系统是企业数字化转型的核心引擎,其稳定性、安全性与性能直接决定了业务连续性与数据资产价值,在众多技术选型中,{服务器操作系统co} 并非简单的底层软件,而是构建高可用架构的基石,选择一款合适的服务器操作系统,能够降低30%以上的运维成本,并将系统故障率控制在极低水平,核心结论在于:企业应摒弃“唯免费论……

    2026年3月2日
    14500
  • 服务器如何开启路由功能?服务器路由配置教程

    服务器开启路由功能是实现网络互联、提升数据转发效率与构建灵活网络拓扑的核心手段,其本质是将服务器从单一的服务终端转化为网络流量的中转枢纽,直接决定着多网段通信的成败与网络架构的可扩展性,通过在操作系统层面激活IP转发机制并配置静态或动态路由协议,服务器能够精准识别数据包目的地,在不同网络接口间高效透传流量,从而……

    2026年3月27日
    8900
  • 服务器挥泪转让了,二手服务器转让价格多少钱?

    服务器挥泪转让了,这一决策背后往往不是简单的资产处置,而是企业或个人在技术迭代、成本控制与业务转型多重压力下的战略性止损,核心结论非常明确:在云计算普及与硬件折旧极快的当下,及时出手闲置或低效的物理服务器,将其转化为流动资金或云端资源,是优化资产结构、降低运营成本的唯一正确路径,与其让设备在机房角落里贬值,不如……

    2026年3月12日
    12800
  • Web服务器安全设备如何选择,哪个牌子好?

    Web服务器安全设备主要包括防火墙、Web应用防火墙(WAF)、入侵检测与防御系统(IDS/IPS)、DDoS防护设备、SSL/TLS卸载设备、安全负载均衡器、漏洞扫描与安全审计系统等,这些设备各自承担不同防护角色,组合起来能有效应对从应用层到网络层的各类威胁,保障网站连续性与数据安全,防火墙与Web应用防火墙……

    2026年8月21日
    000
  • 服务器L6到底包含哪些核心配置,性能怎么样

    服务器L6是一台面向中大型企业的高性能机架式服务器,其核心配置通常包含双路处理器、大容量内存、高速固态硬盘阵列及冗余网络,能够支撑数据库、虚拟化、大数据等高负载业务,服务器L6的硬件构成处理器与计算核心L6服务器普遍采用双路Intel Xeon Silver或Gold系列处理器,单颗核心数在16核以上,支持超线……

    2026年8月5日
    100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注