有没有佬友的家里服务器天天被疯狂扫描攻击爆破的?

aweijll 2026-09-23 11:57 1



我这天天要和这些XXX人斗智斗勇。每天都这样。


佬们,有没有什么好的方案,除了基础的那些防火墙什以的,推荐一下。


现在是漏网之鱼,丢个AI智能监控每半小时一次,发现坏人就立即封IP。


家里网络环境是,5个公网IP(电信多拨找人弄的这个别问了),ESXI虚拟了十多台服务器。爱快主路由,OP旁路由,带宽下行10000M,上行1000M。

最新回复 (18)
  • HeriX 09-23 11:58
    1

    把常用的端口都关了吧, 换成高位端口

  • Frank 09-23 12:06
    2

    做ip白名单吧或者上零信任安全一些

  • Enze 09-23 12:06
    3

    爱快是官方原版吗?爱快官方有漏洞响应吗?对公网暴露哪些端口和服务?服务有遵循最小权限原则吗?系统和服务的依赖的更新策略是什么?公网上被自动扫描没什么好怕的,所谓改高位端口也只是被少扫一点,不提升安全性。

  • lovesusu 09-23 12:20
    4

    最简单的解法,只开放ssh端口,只允许密钥登录,其他流量全部走隧道

    或者只开放wireguard端口来组网也可以,看个人

  • HeriX 09-23 12:29
    5

    那就套个cf盾吧, 如果是对外公开服务的

  • aweijll 楼主 09-23 12:30
    6

    就是被扫的烦啊,多了和DDOS差不多。这个是不是无解,我想挂CDN上去,但是CF访问国内又不是很友好。


    听说腾讯弄得的那国际版的CDN还不错,速度快,又免费,不知道佬们有没有试用过的。


    域名又太多了,哎,弄起来又要好久。先问问。。

  • 爱吃猫的鱼 09-23 14:03
    7

    这道题我会,我服务器上搞了个 Fail2ban 面板,检测爆破做记录,然后直接封禁;默认22端口改了,然后指定IP访问。

  • 爱吃猫的鱼 09-23 14:33
    8

    以前公网没开封禁和22指定ip是会有,如果22指向ip了,感觉封禁都可以省略了不是么 ^-^

  • aweijll 楼主 09-23 15:08
    9

    22都用高位的,禁止密码登陆了。

  • 爱吃猫的鱼 09-23 15:09
    10

    再来一个指定IP登录,反正佬不怎么外出,不怕。哈哈

  • aweijll 楼主 09-23 15:11
    11

    其实我都关闭了外网访问了,我都是内网放行。就是感觉被别人扫的,烦。一天几十万条扫描,感觉和ddos攻击一样

  • 孔明 09-23 15:21
    12

    cdn只是加了一个域名,ip还是会被扫,不过通过域名是找不到你的ip了。

    可以搞个腾讯云的eo,买个个人版也便宜,首年38。

    域名需要备案,不然无法接入eo国内版

  • aweijll 楼主 09-23 15:35
    13

    备案啊……………算了,都是些乱七八糟的东西

  • 席乐 09-23 22:58
    14

    fail2ban 是 linux app 吗?

  • aweijll 楼主 09-23 22:59
    15

    是防止SSH被爆破的。linux程序

  • 时牧 09-23 22:59
    16

    这是服务器日常,反正你开着防护经常拉黑就行

  • 爱吃猫的鱼 09-23 23:00
    17

    是的,可以自动进行检测和封禁IP,具体可以让AI帮你设置就完事了。

  • 长夜 09-23 23:00
    18

    自用还是用虚拟内网好一点。域名解析到内网地址就行。正常访问也就是第一次配对时候有一个延迟,后继一样。


    Tailscale | Secure Connectivity for AI, IoT & Multi-Cloud


    这玩意不想用它们官方,好像是有开源控制平面的。不过需要你额外有一台公网服务器就是了。

* 帖子来源Linux.do
返回