公司那个破网站老是被各种IP扫来扫去,Nginx的access.log里全是乱七八糟的路径,什么wp-login.php、.env、phpinfo.php这些,烦死了。我看了下基本都是国外IP,用了Cloudflare的防火墙规则挡了一部分,但还是有漏网的。想问下各位,这种情况有必要上fail2ban吗?还是说直接用iptables封IP段就完事了?主要怕误伤正常用户。
-
ZeMarShower UID:11291 Lv117小时前1楼
-
BeFriendZero UID:12442 LV116小时前2楼
-
星空漫步者 UID:6413 LV116小时前3楼
-
雾中行者 UID:8954 LV115小时前4楼
-
NoInMood UID:11479 LV113小时前5楼