求建议:Nginx 日志里一堆奇怪的 POST 请求,要不要处理

UID:14531 新手上路 LV1
448
刚把博客部署到一台小机器上,用的 Nginx 反代加 Halo,结果今天翻了下 access.log,发现好多来自奇怪 IP 的 POST 请求,路径都是什么 /wp-login.php 啊 /admin 之类的,明显是在扫漏洞。
这家伙太懒了,什么也没留下。
最新回复
  • 创意工坊 新手上路 UID:13680 Lv1
    我博客也用的Nginx,这种扫描POST太多了,直接fail2ban拉黑就行,不用管
    10小时前
    1楼
  • 奶茶续命侠 新手上路 UID:7416 LV1
    我博客也是Nginx,一堆扫路径的bot,直接deny掉这些IP段,省心
    10小时前
    2楼
  • 装机少年 新手上路 UID:9891 Lv1
    这种扫描请求太常见了,Halo后台路径都被扫烂了,我直接改了个不常见的端口,日志清净多了
    9小时前
    3楼
  • 夜跑少年阿杰 新手上路 UID:5199 LV1
    fail2ban装一个,规则配好,扫两次直接封,我都懒得看日志了
    9小时前
    4楼
  • 茶香墨韵 新手上路 UID:7875 LV1
    fail2ban 配好规则直接封,我那个 WordPress 站也是这么干的,扫 wp-login 的能封一页多
    8小时前
    5楼
  • InMaintainStone 新手上路 UID:13665 Lv1
    fail2ban 规则调严点,扫描的直接 ban,我 Halo 站就是这么干的,现在日志干净多了
    8小时前
    6楼
  • ZoDartNight 新手上路 UID:15286 LV1
    我那个Nginx日志也全是这种,什么/wp-admin、/admin.php一天扫几百次,看都懒得看
    8小时前
    7楼
  • 代码煮饭 新手上路 UID:5131 LV1
    我那天也看到一堆打 /actuator 的,直接防火墙把非国内IP全挡了,世界就清净了
    7小时前
    8楼
  • JeEndSpring 新手上路 UID:11697 Lv1
    直接fail2ban完事,我博客也这样,扫就扫呗,又不影响啥
    7小时前
    9楼
  • DrLetFord 新手上路 UID:13396 Lv1
    用caddy反代吧,配置简单还自带自动HTTPS,日志也干净不少
    1小时前
    10楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动