当前位置:论坛首页 > Linux面板 > 建议

【已记录】建议nginx防火墙出一个ip灰名单功能

发表在 Linux面板2021-10-5 12:06 [复制链接] 3 1483

如图:服务器cup,内存都没有跑满的情况下出现了负载100%的情况 1.jpg
我查看了一下日志是有大量ip在攻击服务器,并且因为那些ip访问的是正常界面,所以难以将正常ip和攻击ip区分开

虽然防火墙有一个ip黑名单功能,但是这段时间有很多ip在访问,有一部分是正常用户,如果全部拉黑,会导致误伤,所以可以出一个灰名单功能吗

这样如果怀疑是恶意ip而又不能十分确定的,就手动加入ip灰名单,让此ip必须进行人机校验才能访问网站


使用道具 举报 只看该作者 回复
发表于 2021-10-5 14:14:01 | 显示全部楼层
您好,根据描述,这个恶意容忍度功能,或许能帮到您。 QQ截图20211005141310.png
使用道具 举报 回复 支持 反对
发表于 2021-10-5 17:44:30 | 显示全部楼层
运维阿宏 发表于 2021-10-5 14:14
您好,根据描述,这个恶意容忍度功能,或许能帮到您。

不,这个没有用,攻击ip使用的是大量ip访问的正常界面,触发不了恶意容忍度规则
使用道具 举报 回复 支持 反对
发表于 2021-10-8 17:45:15 | 显示全部楼层
肥宅快乐水 发表于 2021-10-5 17:44
不,这个没有用,攻击ip使用的是大量ip访问的正常界面,触发不了恶意容忍度规则 ...

这个这边已记录,会反馈给对应开发讨论下。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表