ga('set', 'anonymizeIp', 1);
Categories: 运维

fail2ban拦截扫描

换了wordpress后似乎各种东西都来了,最近查看了下日志,发现了一堆东西,于是装了个fail2ban。

一种是这样的:

一种是这样的:

 

针对2种情况做了2个过滤器,过滤器位于/etc/fail2ban/filter.d/*.conf

 

对于第一种,反正我用的PHP,访问CGI的就全BAN了吧。

[Definition]
failregex = <HOST> -.*- .*login.cgi.*$
ignoreregex =

 

对于第二种,主要是短时间内访问大量404,就针对这个来处理了。

[Definition]
failregex = <HOST> -.*- .*HTTP/1.* 404 .*$
ignoreregex =

 

然后鱼儿进网了。

madlaxcb

Recent Posts

Windows 11 远程桌面“凭据不工作”的解决方法

依旧是脑残微软的设计风格,远程…

1周 ago

PVE7/PVE8 LXC容器开启TUN/TAP

今天打算用IPV6的LXC开启…

5月 ago

解决WIN10显示器重启后分辨率变低窗口乱跳问题

  最近换了显示器,当有事离开…

9月 ago

宝塔开启堡塔防入侵会导致Chevereto的Cron运行失败

昨晚给服务器搬迁,新服务器装了…

1年 ago

chevereto V3和V4的改造

今天有空升级了cheveret…

1年 ago