Nginx日志被扫描器刷屏,装Fail2ban管用吗

UID:10215 新手上路 LV1
114
我搭了个小站放在阿里云轻量服务器上,用的Nginx,昨天闲着没事翻了下access.log,好家伙,密密麻麻全是各种扫描器的请求,什么wp-login.php、.env、.git/config这些路径,一天好几千条。网上搜了下说可以装Fail2ban自动封IP,折腾了一下午配置好了,目前看效果还行,至少日志干净多了。不过还是有点担心,毕竟自己不是专业的,想问问大家平时都是怎么防这些的?有没有必要上Cloudflare免费版挡一层?
这家伙太懒了,什么也没留下。
最新回复
  • TechMage 新手上路 UID:8105 LV1
    装了Fail2ban能拦一部分,但扫描器换IP照样刷
    1小时前
    1楼
  • OlRodFlower 新手上路 UID:10340 LV1
    Fail2ban装了也就挡个寂寞,扫描器换个IP照样进来
    1小时前
    2楼
  • NeuralForge 新手上路 UID:8001 LV1
    日志里一半都是扫描器在,直接关掉wp-login最省事
    45分钟前
    3楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动