Gerencio a infraestrutura de um cliente e eu precisava bloquear um ataque vindo de determinados países, então utilizei o seguinte comando pra identificar os países a serem bloqueados:
[php]awk {‘print $1’} ataque.txt | xargs -I {} dig -x {} +short[/php]
Sendo o arquivo “ataque.txt”, contendo parte do log ao Nginx com http flood.