1.包括openwrt日志扫描模块、网络控制模块、发送邮件模块,对开放公网的opwnert设备保障ssh与web安全、被攻击后封掉对方ip并且进行邮件通知
2.通常攻击大多来自海外,默认只允许国内ip主动进来的流量,不会影响主动出去到海外的流量;对系统日志进行扫描,使用iptables与ipset创建黑名单组,如果发现被攻击就把对方的ip加入黑名单5分钟后解除黑名单,有效防止暴力破解
点击空白处退出提示
1.包括openwrt日志扫描模块、网络控制模块、发送邮件模块,对开放公网的opwnert设备保障ssh与web安全、被攻击后封掉对方ip并且进行邮件通知
2.通常攻击大多来自海外,默认只允许国内ip主动进来的流量,不会影响主动出去到海外的流量;对系统日志进行扫描,使用iptables与ipset创建黑名单组,如果发现被攻击就把对方的ip加入黑名单5分钟后解除黑名单,有效防止暴力破解
评论