关于VPS被爆破的解决办法

moranrs 2026-06-16 20:55 1



刚刚用命令检查了一遍,发现VPS上一堆爆破记录,想问一下佬有没有什么好的解决办法

最新回复 (19)
  • Timth 06-16 20:56
    1

    SSH证书不要用密码、端口不要22

  • Angel 06-16 20:56
    2

    没得法子几乎 用私钥登录吧 别开密码登录了^-^^-^^-^^-^

  • renty 06-16 20:56
    3

    正常不需要管这个,一般密码很强的话是不会被爆破的

  • itwangyou 06-16 20:57
    4

    可以安装个fail2ban是一个SSH防止暴力破解工具

  • Max Verstappen 06-16 20:58
    5

    装fail2ban 定时拉黑名单 改高位端口 直接禁用密码登录只用密钥

  • yaoyao123 06-16 20:59
    6

    只能用证书登录,这样文件不泄露别人无法登录

  • Orwells 06-16 21:00
    7

    如果没有爆破我会怀疑我服务器别人是不是连不上了


    不放心就fail2ban 高位端口 强密码/密钥 甚至不对外开放ssh 组网打洞内网连接

  • 桜井かえで 06-16 21:03
    8

    很正常的情况,Internet上的扫描器非常密集,只要是常规服务,例如22 SSH,25 SMTP,3389 RDP,80 HTTP,443 HTTPS等均有爆破和扫描行为。


    确保SSH密码强度够高,并在必要时使用密钥登录,此类爆破是可以被忽略的。


    但仍然建议22/SSH服务不要对所有IP开放,最常见的做法是仅对自己使用的IP进行放行,其他IP全部阻止,或使用VPN隧道组虚拟网络限制公网传入,抑或通过跳板机连接,减少准入面来屏蔽绝大多数爆破。


    X-UI这类面板仅建议调试时临时开放,调试一旦完毕立刻通过防火墙阻止所有IP连接。


    遵循一个原则:最小暴露面

  • 过期绿坝粮 06-16 21:04
    9

    Cloudflare One Zero

  • typer 06-16 21:05
    10

    推荐fail2ban,然后改用密钥登录,不用密码登录,改默认22端口

  • raystorm 06-16 21:06
    11

    可以考虑用cloudflare zero trust/tunnels保护起来,只对自己开放,自用的没必要公网裸奔

  • Apodfg 06-16 21:07
    12

    我是自在家里用的,IP基本不会变,直接限制IP就行了

  • moranrs 楼主 06-16 21:08
    13

    用cloudflare zero trust/tunnels保护起来,只对自己开放,自用的没必要公网裸奔



    暑假还好,主是开学了要把电脑带到学校去比较麻烦

  • tyue 06-16 21:09
    14

    fail2ban



    fail2ban啊,不要用密码登陆,用密钥,不用的端口全关了!

  • moranrs 楼主 06-16 21:10
    15

    校园网的IP是会变的,所以IP白名单这种方法应该是用不了的

  • 桜井かえで 06-16 21:11
    16

    不需要单个IP白名单,而是限制一个范围内的IP白名单,例如你校园网是CERNET,那就可以把CERNET的全部IP加入白名单,这样怎么变都可以。


    CERNET的IP范围可以通过BGP广播信息得到,其他运营商也是同理。


    这也是减少暴露面的方式,在不会特别影响自己使用的前提下做限制。

  • qdd28 06-16 21:15
    17

    里面装一个AI,让AI帮你处理一下,不是很快解决好吗

  • 秋风落叶扫 06-16 21:22
    18

    我原来有台 vps,磁盘 30G,日志就占了 20G,就是被各种攻击,后来改成密钥登录,禁用 22 端口,使用 fail2ban,错误 3 次禁用 24 个小时,世界一下子就清净了

  • Nloe 06-16 21:26
    19

    可以考虑的方案是:

    1、fail2ban

    2、改默认的ssh端口

    3、关闭密码使用密钥登录

    4、白名单等等(需要考虑ip变化的情况)

    当然,多个方案组合在一起就更安全了

* 帖子来源Linux.do
返回