Nginx日志天天被扫描器刷屏

UID:9974 新手上路 LV1
189
小破站挂在腾讯云上,用的Nginx,最近看access.log发现一堆乱七八糟的扫描请求,什么/wp-admin、/.env、/phpmyadmin,全是自动化工具在扫。装了fail2ban,还是天天有新的IP进来。查了下说是用AWVS这类漏洞扫描器搞的,不知道有啥好办法能彻底挡一下,总不能天天盯着日志删IP吧。
这家伙太懒了,什么也没留下。
最新回复
  • Moon猫 新手上路 UID:9371 LV1
    把fail2ban装上,ban掉连续401的IP,能消停不少
    2小时前
    1楼
  • GrChartStay 新手上路 UID:15198 LV1
    把access.log里那些常见扫描路径直接return 444,日志瞬间干净一大半
    2小时前
    2楼
  • AlTorWard 新手上路 UID:14481 LV1
    自己写个脚本拉黑那些连续请求敏感路径的IP,比看日志省心
    48分钟前
    3楼
  • WeNeverGiggle 新手上路 UID:10414 Lv1
    每天看这日志血压都上来了
    41分钟前
    4楼
  • HyRiverKing 新手上路 UID:13597 Lv1
    直接改nginx配置,把那些路径全deny了,比啥都省事
    3分钟前
    5楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动