群众里面有坏人啊,sub2api好多撞库的

小匠 2026-09-03 15:46 1











部署了3台,3台sub2api都在被攻击


佬们有啥方法么,我说我服务器咋这么卡,流量跑的贼快,佬们有啥方法么

最新回复 (19)
  • 小匠 楼主 09-03 15:48
    1



    9w多次

  • Kang 09-03 15:48
    2

    开了公网端口吗?套个cf cdn试试呢

  • 🐟 09-03 15:48
    3

    老传统?fail2ban

  • 白芸汐 09-03 15:49
    4

    当然是换一个小众端口,然后使用cf套壳了

  • xiaobo91 09-03 15:51
    5

    ^-^ ^-^习以为常了,每天都是如此,

  • 柏川 09-03 15:51
    6

    fail2ban配置自动ban 服务器关ssh密码登录,用密钥

  • 哈哈秋 09-03 15:51
    7

    仅限制国内IP和你的vps访问。基本就不会有了。

  • 小匠 楼主 09-03 15:56
    8

    基本都是自用呢,没放出来,端口默认的,估计是扫出来的,我换了一个端口也有扫的

  • Xiuji957 09-03 15:58
    9

    我去,看到佬的帖子我也看了下,同样的情况!

  • 憨憨十二 09-03 15:59
    10

    自用的话 cf cdn + 规则限制ip访问 + 打开cf( Authenticated Origin Pulls这个要配置nginx)


    Authenticated Origin Pulls 不加会有通过ip访问的,跳过cf规则



    有时候你直接访问他们的ip,会直接跳到他们的sub2api网址 ^-^

  • magixx 09-03 16:01
    11

    之前我也这样,后来走cf 加盾 就好了

  • 09-03 16:01
    12

    很正常,就算不公开地址,只要暴露在公网会被撞库扫端口的,我部署的cpa也天天被撞库,加了防护后好了很多

  • 摇摆熊 09-03 16:03
    13

    太正常了,我上次发帖子呼吁对外用cf,对内用tail,差点让人吊起来喷,你猜都是啥人

  • suntc 09-03 16:03
    14

    让 ai 写个脚本,攻击超过两次就封 ip

  • gordontsm 09-03 16:07
    15

    网上有专门扫的吧一点也不奇怪了啊

  • 疯狂麦克斯 09-03 16:10
    16

    这不是最基本的安全措施吗,会喷的是啥神人 ^-^

  • 摇摆熊 09-03 16:11
    17

    我一开始也很苦恼,后来觉得很可能是让大家这么做了,以后就没得碰了

  • Zooe 09-03 16:12
    18

    这不是很正常嘛,随便啥都有人撞,反正没啥成本

  • utf8coding 09-03 16:17
    19

    自用可以套个tailscale zerotier之类的

* 帖子来源Linux.do
返回