当前位置:论坛首页 > Linux面板 > 讨论

【已完成】怎么判断IP该不该拉黑?

发表在 Linux面板2023-4-16 14:20 [复制链接] 2 1246

服务器出现了很多被宝塔防火墙封锁的IP,封锁原因有的是cc攻击,有的是多次恶意请求,有的是扫描器拦截,还有好像是Thinkphp攻击等等,怎么判断这些IP是不是要要把它加入IP黑名单?不太懂这个,求指教
经查IP所在地有荷兰的、美国的等国外的,也有少量国内和香港的
使用道具 举报 只看该作者 回复
发表于 2023-4-16 16:43:57 | 显示全部楼层
您好,如果对方IP操作危险的访问,直接被Nginx防火墙插件拦截,这种一般都是直接视为危险攻击操作的。
可以直接拉黑的,如是正常用户访问,是不会直接涉及到这些危险操作访问的。扫描器所拦截这种
也是对方通过扫描随机盲打您网站漏洞,如果能正常随机访问到一些可访问或者执行操作的文件
对方是可直接通过漏洞入侵网站的,这种正常用户访问是不会做出这类操作的
使用道具 举报 回复 支持 反对
发表于 2023-4-16 21:37:30 | 显示全部楼层
堡塔运维向樛木 发表于 2023-4-16 16:43
您好,如果对方IP操作危险的访问,直接被Nginx防火墙插件拦截,这种一般都是直接视为危险攻击操作的。
可以 ...

谢谢您的帮助
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表