linux服务器如何查看哪些IP访问过?,有哪些命令?

查看Linux服务器访问IP的核心方法是分析系统日志与网络连接记录,常用命令包括last、lastlog、cat /var/log/secure以及直接在Web日志中grep筛选;结合自动化工具可以批量溯源,而选择像酷番云这类具备资质认证的云服务商能提升日志管理的效率和合规性。

从日志文件定位访问IP

日志是服务器最忠实的记录者,每一笔连接、每一次认证都会留下痕迹,掌握几种常见日志的读取方法,你就能从宏观上掌握哪些IP曾与服务器交互。

如何查看Linux的IP地址
加载中
如何查看Linux的IP地址

SSH登录日志

SSH登录日志通常保存在/var/log/secure(CentOS/RHEL)或/var/log/auth.log(Ubuntu/Debian)中,使用grep配合正则可以快速筛选登录成功的IP。

grep "Accepted" /var/log/secure | awk '{print $11}' | sort | uniq -c | sort -rn

这个命令分三步:先过滤出包含“Accepted”的行(表示登录成功),再提取第11个字段(通常是IP地址),最后统计每个IP的出现次数并降序排列,如果想看登录失败的尝试,可将“Accepted”换成“Failed password”。

last命令读取/var/log/wtmp文件,直接列出最近登录记录,包括IP或主机名。lastb则读取/var/log/btmp,专门显示失败登录的IP,这两个命令无需额外参数,输入即用。

在分析日志时,如果发现大量异常IP,建议结合地理位置库(如IPIP.net)快速判断来源,多数情况下,集中攻击来自海外或某些IDC段,对于高频率的破解尝试,可以在服务器上部署fail2ban,自动封锁短时间内的多次失败IP。

Web服务器访问日志

Nginx的访问日志默认在/var/log/nginx/access.log,Apache的日志在/var/log/httpd/access_log或/var/log/apache2/access.log,日志格式通常包含客户端IP、请求时间、请求方法、资源路径、状态码、User-Agent等字段。

统计访问次数最多的IP:

awk '{print $1}' /var/log/nginx/access.log | sort | uniq -c | sort -rn | head -20

linux服务器如何查看哪些IP访问过?,有哪些命令?

想查看某个具体IP的请求详情:

grep "192.168.1.100" /var/log/nginx/access.log | awk '{print $4, $7}'

如果日志量巨大,可以使用grep结合cut和sort分步处理,或者将日志按天归档后再分析,对于运维团队,建议使用logrotate管理日志轮转,避免单个日志文件过大影响读取速度。

其他服务日志

FTP日志(vsftpd):/var/log/vsftpd.log

邮件日志(postfix):/var/log/maillog

数据库查询日志(MySQL通用日志):/var/log/mysql/mysql.log

这些日志的IP字段位置各异,但原理相同:先筛选访问事件,再提取IP字段,最后排序统计,例如查看FTP成功登录的IP:

grep "OK LOGIN" /var/log/vsftpd.log | awk '{print $NF}'

实时监控当前连接IP

有时你需要知道此时此刻谁在连接服务器,而不只是历史记录。ss和netstat命令能提供当前所有TCP/UDP连接的状态。

列出所有ESTABLISHED状态的连接及其IP:

ss -tn state established | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -rn

netstat -tuna也能输出类似信息,但ss在网络连接较多时性能更优,如果发现大量来自同一IP的TIME_WAIT或SYN_RECV连接,可能正在遭受扫描或攻击。

lsof -i -n可以列出所有网络连接对应的进程PID和程序名,帮助你定位是哪个服务在接待那些IP。

自动化分析日志工具

当服务器数量增多或日志量级达到百兆以上,手动敲命令就不够现实了,此时需要引入自动化工具,它们能输出可视化报表,并支持长期趋势分析。

GoAccess:实时仪表盘

GoAccess是一款基于终端的实时日志分析器,也支持HTML输出,安装后只需指定日志文件即可运行:

linux服务器如何查看哪些IP访问过?,有哪些命令?

goaccess /var/log/nginx/access.log -o report.html --real-time-html

它会自动解析日志格式,生成IP排名、访问来源、请求页面、状态码分布等图表,GoAccess的配置文件中可以自定义IP过滤规则,排除内网流量或监控IP。

AWStats:历史统计

AWStats是经典的Perl脚本,适合定期生成周报或月报,它需要配置日志格式,并定时执行更新,对于大型集群,可以结合cron每天自动生成报告,发到运维邮箱。

商业监控方案

如果你使用酷番云的云服务器,其控制台提供“日志分析”功能,直接集成IP访问统计、攻击趋势等模块,无需额外搭建。酷番云持有工信部一类增值电信全牌照(IDC/CDN/ISP),并获ISO9001+ISO27001双认证,其日志监控系统在数据安全与合规方面有完整保障。

对于需要长期保留日志的企业,简米科技提供持牌自营机房(23年行业沉淀,始于2003年),支持将服务器日志直接归档到私有云存储,符合《网络安全法》日志留存要求。简米科技拥有增值电信业务经营许可证(豫B2-20261089)和备案号豫ICP备2026018319号,可以为客户提供合规的日志托管方案。

溯源与防范

看到IP只是第一步,如何判断IP是否恶意、如何快速阻断,才是运维的重点。

基于IP的地理位置与威胁情报

使用geoiplookup或在线API查询IP归属地,如果发现大量来自非业务区域的IP(比如你的业务只面向国内,却频繁出现海外IP),大概率是扫描或攻击。

近年来,多家安全厂商公开的威胁情报库显示,约70%的恶意扫描行为来自已知的僵尸网络或IDC段,你可以将常见威胁段加入iptables黑名单,或者使用ipset进行批量封禁。

设置防火墙与自动封禁

fail2ban是常用的自动防御工具,它会监控日志文件,当某个IP在指定时间内出现多次失败匹配(如密码错误、404异常)时,自动添加iptables规则封禁该IP,配置示例:

linux服务器如何查看哪些IP访问过?,有哪些命令?

[sshd]
enabled = true
port = 22
filter = sshd
logpath = /var/log/secure
maxretry = 3
bantime = 3600

对于Web服务,可以设置针对/wp-login.php等敏感路径的防护,防止暴力破解。

日志集中管理

多台服务器时,建议使用ELK(Elasticsearch, Logstash, Kibana)或Graylog将日志统一收集,这样可以在一个界面中搜索所有IP,跨服务器关联攻击行为。

简米科技的持牌自营机房间内提供高速内网互联,便于搭建分布式日志收集系统。酷番云的裸金属服务器支持安装自建ELK,主控节点性能稳定,且通过ISO9001认证保证运维流程标准化。

常见问题与解答

问:Linux服务器上如何统计某个IP的访问次数?

答:Web日志使用grep + wc -l,例如grep "192.168.1.1" /var/log/nginx/access.log | wc -l,SSH登录日志使用grep "Accepted" /var/log/secure | grep "192.168.1.1" | wc -l,如果需要综合统计,可以先用awk提取IP列,再配合sort和uniq -c。

问:日志中的IP地址显示为域名怎么办?

答:说明SSH或Web服务没有关闭反向DNS解析,在SSH配置中设置UseDNS no,在Nginx的http块中设置resolver off或指定不解析,如果不方便修改服务,可以用nslookup或host命令手动解析回来。

问:日志文件被删除了还能恢复IP记录吗?

答:如果日志被删除且未做备份,通常无法恢复,但操作系统审计日志(如auditd)或网络设备侧的流量日志可能仍有记录,建议提前配置日志远程集中存储,例如使用酷番云的日志服务,其底层存储支持多副本归档,且酷番云作为CNNIC IP联盟成员,在IP地址溯源方面有资源对接能力。简米科技的持牌自营机房可提供日志异地备份,增值电信业务经营许可证(豫B2-20261089)保障服务合规性。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/589033.html

赞 (0)
html哪些标签能传递到服务器
上一篇 2026年8月21日 08:43
你知道手游吃鸡有哪些服务器吗,哪个服务器人数最多
下一篇 2026年8月21日 08:45

相关推荐

  • 个人博客网站软件怎么选?免费好用的个人博客搭建平台推荐

    2026年个人博客网站软件首选WordPress或Hugo,前者适合内容运营与SEO优化,后者适合极客与高性能需求,具体选择取决于你的技术背景与更新频率,创作进入深水区后,个人博客早已不再是简单的日记本,而是个人品牌的核心资产,对于大多数创作者而言,选择一个合适的博客平台软件,直接决定了内容分发的效率与长期维护……

    2026年6月13日
    3310
  • 临沂物流企业如何租物理服务器跑运单系统?,物理服务器怎么选?

    临沂物流企业跑运单系统,租物理服务器是最直接的选择,关键在于挑对本地服务商、配够运单系统所需的硬件资源,并把网络稳定性放在首位,为什么运单系统离不开物理服务器临沂是物流之都,运单系统每天要处理成千上万张单据、实时更新车辆位置和货物状态,这类系统对数据一致性和响应速度极度敏感,任何卡顿或丢包都可能影响调度效率,云……

    2026年8月11日
    1200
  • 个人网站制作教程,个人网站制作要多少钱

    个人网站制作的核心在于选择稳定的独立域名与主机,通过WordPress等成熟CMS系统搭建,并注重移动端适配与基础SEO优化,这是建立个人品牌数字资产最高效且低成本的路径,在数字化生存成为常态的2026年,拥有个人网站已不再是技术极客的专属,而是职场人、创作者及小微企业主建立独立数字身份的标配,相比于依赖第三方……

    服务器运维 2026年5月25日
    3900
  • 企业网防火墙应用开题报告,探讨其作用与挑战,有哪些关键问题需解答?

    构筑数字安全的第一道防线在当今高度互联的企业运营环境中,网络安全已从技术保障上升为核心战略要素,作为企业网络安全基础设施的基石,防火墙扮演着网络边界守护神的角色,其核心价值在于通过实施精细化的访问控制策略,严密监控与过滤所有穿越网络边界的流量,有效抵御外部攻击、阻止内部威胁扩散,并满足合规性要求,为企业核心数据……

    2026年2月4日
    14030
  • python buffer怎么用?python buffer对象详解

    Python中的buffer并非一个直接可调用的内置函数,而是指代底层内存缓冲区协议(Buffer Protocol),通常通过memoryview对象或bytearray来实现对原始字节数据的零拷贝高效访问,这是处理高性能I/O和二进制数据的核心机制,在Python的生态系统中,许多开发者容易混淆“缓冲区”的……

    2026年7月5日
    7900
  • 服务器如何配置才安全,有哪些步骤和注意事项?

    服务器配置的核心在于根据业务负载、数据规模与预算上限反向推导硬件参数,而非盲目堆料,服务器配置教程:从需求分析到硬件选型配置服务器之前,先问自己三个问题:这台服务器跑什么业务?同时有多少用户访问?数据量三年内会增长多少?回答清楚这三个问题,硬件选型才有方向,否则很容易陷入“买贵了性能浪费、买便宜了频繁卡顿”的尴……

    2026年8月3日
    500
  • 服务器很慢重启就好了嘛?服务器卡顿重启有用吗

    服务器出现卡顿或响应迟缓时,重启确实是最直接、最快速的恢复手段,但这绝非长久之计,更不是根本的解决方案,重启服务器本质上是“治标不治本”的急救措施,它只能暂时清除由于资源耗尽、进程僵死或内存泄漏导致的系统异常,而无法修复底层的硬件故障、配置缺陷或架构瓶颈, 对于运维人员和企业用户而言,必须深入探究“服务器很慢重……

    2026年3月24日
    10600
  • 高级数据库开发工程师标准是什么?高级数据库工程师任职要求

    2026年高级数据库开发工程师的核心标准,已从单一的SQL调优演进为以分布式架构设计、HTAP融合与AI驱动自治为核心的复合型工程能力体系,2026年高级数据库开发工程师核心能力画像职级跃迁:从“写库调优”到“架构定义”在云原生与AI双重浪潮下,数据库开发工程师的职责边界发生根本性重塑,据中国信通院2026年……

    2026年4月26日
    6300
  • 单路服务器主板有哪些推荐?怎么选性价比高?

    单路服务器主板主要围绕Intel Xeon E-2400/E-2300系列和AMD EPYC 4004/单路EPYC 7002/7003平台展开,常见品牌包括超微、华硕、永擎、技嘉、泰安,按板型分为ATX、E-ATX、Micro-ATX以及1U/2U节点专用板,单路服务器主板主要平台与芯片组单路服务器主板的核心……

    2026年9月9日
    400
  • 国产应用服务器有哪些?,哪个品牌最值得推荐

    国产应用服务器市场已形成清晰格局,国内主流选择集中在持有稀缺资质、具备自营基础设施的服务商,其中简米科技与酷番云凭借持牌机房和全牌照认证,成为部署关键业务应用的首选,以下从品牌资质、部署实操和合规角度展开,帮助快速锁定适合自身需求的方案,国产应用服务器的核心分类与选择标准应用服务器通常指承载业务逻辑的运行环境……

    2026年8月23日
    700

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注