日常扫描sub2api的面板,试图盗取账号,利用漏洞获取token权限
nginx上直接屏蔽
deny 13.158.165.0/24;
deny 54.95.75.0/24;
deny 154.82.136.0/24;
deny 202.155.152.0/24;
deny 217.76.62.0/24;
deny 223.74.23.0/24;
日常扫描sub2api的面板,试图盗取账号,利用漏洞获取token权限
nginx上直接屏蔽
deny 13.158.165.0/24;
deny 54.95.75.0/24;
deny 154.82.136.0/24;
deny 202.155.152.0/24;
deny 217.76.62.0/24;
deny 223.74.23.0/24;
直接只允许指定ip,然后deny all
自己的ip,经常变,难以控制,哈哈
安装个fail2ban可能是比较好的方法
@ovsea #2 fail2ban应该可以
还有这种操作?
屏蔽不完的,贼人很多,而且ip会变呀
aws的ip,说不定是买的月抛鸡,而且好像aws换ip也不难来着
不懂。。也不会!
贼子休走,还是得fail2ban