当前位置:论坛首页 > BUG提交 > Linux面板

【已回应】Nginx防火墙时间不到就解封了

发表在 BUG提交2019-12-30 18:06 [复制链接] 17 11128

设置

设置

今天上午的时候我对某个站点进行Nginx防火墙设置,改了封锁时间规则。

攻击

攻击

下午遇到恶意扫描

解封时间

解封时间

登录后台看封锁时间86400秒,但是没几分钟就显示“已解封”,防火墙封锁的时间是17:29,我截图的时间是17:50.


使用道具 举报 只看该作者 回复
发表于 2019-12-31 09:58:36 | 显示全部楼层
您好,这个ip封锁是填写到文件中的,而写入到文件中的过程对于cpu和内存来讲是一个漫长的过程。如果这个ip访问过快,在极短的时间内多次访问,会将这个ip保存到一个json文件中,保存期间ip持续访问,会继续放到json文件中,这时文件中已经有该ip了,就不会再将此ip加到json文件中,因此前端页面上给一个状态就是已解封。
使用道具 举报 回复 支持 反对
发表于 2019-12-31 09:59:17 | 显示全部楼层
另外  在重启web服务和重启防火墙的时候也会解封,这个文件不是持久化的。
使用道具 举报 回复 支持 反对
发表于 2019-12-31 11:00:20 | 显示全部楼层
原来如此
使用道具 举报 回复
发表于 2020-3-21 01:08:32 | 显示全部楼层
大炮运维V587 发表于 2019-12-31 09:58
您好,这个ip封锁是填写到文件中的,而写入到文件中的过程对于cpu和内存来讲是一个漫长的过程。如果这个ip ...

请问在被CC的时候,我也出现这样的情况,刚封锁就解封了,时间都还没到,导致一直被CC。这个是什么原因呢?
使用道具 举报 回复 支持 反对
发表于 2020-3-21 09:28:10 | 显示全部楼层
宝塔用户_oufbuw 发表于 2020-3-21 01:08
请问在被CC的时候,我也出现这样的情况,刚封锁就解封了,时间都还没到,导致一直被CC。这个是什么原因呢 ...



你看下你的这里有没有被封锁的ip
ip黑名单文件.png
使用道具 举报 回复 支持 反对
发表于 2020-3-23 21:04:51 | 显示全部楼层
大炮运维V587 发表于 2020-3-21 09:28
你看下你的这里有没有被封锁的ip

只有自己手动添加的IP,没有cc封锁的时候的IP
使用道具 举报 回复 支持 反对
发表于 2020-3-24 08:49:45 | 显示全部楼层
宝塔用户_oufbuw 发表于 2020-3-23 21:04
只有自己手动添加的IP,没有cc封锁的时候的IP

抽空QQ上联系下我
使用道具 举报 回复 支持 反对
发表于 2022-1-23 10:05:25 | 显示全部楼层
本帖最后由 宝塔用户_fzjnby 于 2022-1-25 11:27 编辑

 
使用道具 举报 回复
发表于 2022-1-23 10:09:32 | 显示全部楼层
本帖最后由 宝塔用户_fzjnby 于 2022-1-25 11:27 编辑

 
使用道具 举报 回复
发表于 2022-1-23 16:50:18 | 显示全部楼层
本帖最后由 宝塔用户_fzjnby 于 2022-1-25 11:27 编辑

 
使用道具 举报 回复
发表于 2022-1-23 16:51:50 | 显示全部楼层
本帖最后由 宝塔用户_fzjnby 于 2022-1-25 11:28 编辑

 
使用道具 举报 回复
发表于 2022-1-23 16:52:21 | 显示全部楼层
本帖最后由 宝塔用户_fzjnby 于 2022-1-25 11:27 编辑

 
使用道具 举报 回复
发表于 2022-1-23 16:52:59 | 显示全部楼层
本帖最后由 宝塔用户_fzjnby 于 2022-1-25 11:28 编辑

  
使用道具 举报 回复
发表于 2022-1-23 16:53:55 | 显示全部楼层
本帖最后由 宝塔用户_fzjnby 于 2022-1-25 11:27 编辑

 
使用道具 举报 回复
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表