聊聊我封IP的几个土办法

LV1
119
公司服务器用的Nginx,今天翻access.log发现一堆来自同一个IP的扫描请求,路径全是/wp-login.php、/admin.php这种,一看就是拿扫描器在撞。之前一直用宝塔面板的防火墙,但觉得规则不够细,直接手写了Nginx的deny规则封了几个段。顺便把fail2ban也装上了,配合iptables自动拉黑,效果还行。不过说实话,这种扫描天天有,防不胜防,只能尽量把暴露面缩小。对了,你们有没有遇到过那种专门扫Typecho后台的?我博客用的Typecho,后台地址改了还是有人试。
这家伙太懒了,什么也没留下。
最新回复
  • NeonDreamer 新手上路 UID:7232 LV1
    一样,nginx日志里全是扫wp的,只能先封了IP再说
    3小时前
    1楼
  • 追风Debug 新手上路 UID:13361 LV1
    Nginx日志里天天有扫后台的,直接iptables封了省心
    3小时前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 3
评论 11
粉丝 0
关注 0
发新帖