聊聊我封IP的几个土办法 Lemon喵 UID:8060 LV1 2小时前 技术 100 公司服务器用的Nginx,今天翻access.log发现一堆来自同一个IP的扫描请求,路径全是/wp-login.php、/admin.php这种,一看就是拿扫描器在撞。之前一直用宝塔面板的防火墙,但觉得规则不够细,直接手写了Nginx的deny规则封了几个段。顺便把fail2ban也装上了,配合iptables自动拉黑,效果还行。不过说实话,这种扫描天天有,防不胜防,只能尽量把暴露面缩小。对了,你们有没有遇到过那种专门扫Typecho后台的?我博客用的Typecho,后台地址改了还是有人试。 这家伙太懒了,什么也没留下。 0 0