whois [IP address]
(ou whois -a [IP Address]
) geralmente fornece uma máscara CIDR ou um intervalo de endereços que pertence à empresa / provedor em questão, mas a análise dos resultados é deixada como um exercício para o leitor (há pelo menos 2 formatos comuns de saída whois).
Observe que esse bloqueio por atacado também pode prejudicar usuários legítimos. Antes de adotar essa abordagem, entre em contato com o departamento de abuso do ISP em questão (normalmente listado em whois
information para seu netblock ou domínio DNS, caso contrário, abuse @ é um bom lugar para começar) para ver se a situação pode ser resolvida diplomaticamente em vez de tecnicamente.
Observe também que são algumas soluções pré-fabricadas para limitar pedidos por segundo por IP - Confira mod -qos ou as capacidades de firewall / modelagem de tráfego do seu sistema.