ga('set', 'anonymizeIp', 1);
Categories: 运维

fail2ban拦截扫描

换了wordpress后似乎各种东西都来了,最近查看了下日志,发现了一堆东西,于是装了个fail2ban。

一种是这样的:

一种是这样的:

 

针对2种情况做了2个过滤器,过滤器位于/etc/fail2ban/filter.d/*.conf

 

对于第一种,反正我用的PHP,访问CGI的就全BAN了吧。

[Definition]
failregex = <HOST> -.*- .*login.cgi.*$
ignoreregex =

 

对于第二种,主要是短时间内访问大量404,就针对这个来处理了。

[Definition]
failregex = <HOST> -.*- .*HTTP/1.* 404 .*$
ignoreregex =

 

然后鱼儿进网了。

madlaxcb

Recent Posts

解决WIN10显示器重启后分辨率变低窗口乱跳问题

  最近换了显示器,当有事离开…

2月 ago

宝塔开启堡塔防入侵会导致Chevereto的Cron运行失败

昨晚给服务器搬迁,新服务器装了…

7月 ago

chevereto V3和V4的改造

今天有空升级了cheveret…

11月 ago

win11开启bbr2

powershell: net…

1年 ago

OVH使用API安装发行版内核的系统(关于API,IPXE,RAID等)

OVH的新面板提供的系统模板比…

1年 ago