如何自动阻止 IP 攻击我的服务器?

GJ.*_*GJ. 1 security linux web-server

似乎某个脚本小子开始尝试获取可能与 Wordpress 漏洞相关的各种 URL 来攻击我的一台服务器。我什至没有在服务器上安装 WP,所有这些原因都是一堆 404 错误。

由于我的服务器设置为针对每个 404 错误通过电子邮件发送给我(多年来,它一直很好地捕获偶尔断开的链接),因此这些攻击不仅给服务器增加了负载,而且还淹没了我的收件箱。

是否有一些可靠的软件可以阻止显示恶意行为的 IP?希望在 iptables 或 nginx 级别...

更好的是,是否有一些服务插入社区数据库,可以抢先阻止最近被另一台服务器检测为具有源自它的恶意活动的 IP?

use*_*517 6

您可以使用fail2ban来监控您的日志并创建拒绝来自特定主机的访问的自定义 iptables 规则 - 您应该在发行版的存储库中找到它。