佬们有自己部署sub2api的注意一下了;有很多 字典攻击的

GoldOring 2026-08-03 09:52 1

这几个地址几乎一刻不停的在试图登录进来,有自己部署的佬最好把白名单或者验证打开,初始的账号密码也一定要变化一下,尽量复杂一些





最新回复 (10)
  • rocosen 08-03 09:55
    1

    查了一下 我也有 但是没有这么频繁 都是试了四次之后跑了

  • 取啥名字好啊 08-03 09:59
    2

    确实是一堆攻击,我都把管理员的邮箱改了

  • steven7 08-03 09:59
    3

    看了下我也有,只部署在内网,它这怎么访问到的。

  • 白泽 08-03 10:01
    4

    我直接配置2fa+fail2ban,喜欢撞库那就等着被ban吧

  • 哈吉米 08-03 10:10
    5

    禁用端口+反代+开启cf验证.

    我的刚开始也这样,后面加了这个就没了.

    他是通过ip地址:端口直接请求的api.

  • 污斑兔 08-03 10:14
    6

    看了下确实有尝试登录,不过登录几下进不来就溜了。

  • sunfly 08-03 10:48
    7

    内网部署,全程用 tailscale,没有开放公网访问

  • DDD 08-04 22:46
    8

    fail2ban



    佬咋配置的,直接fail2ban读所有的日志,捞登录的那几条日志来封禁吗。我看项目没有导出单独的操作日志文件

  • 白泽 08-05 01:43
    9

    f2b可以配置指定路径失败n次之后封禁的,封禁时长也可以设置递增,不必读历史日志

  • watermelon 08-05 01:51
    10

    反正我是自用而已,就接把面板挡在Cloudflare Access后面了,阻断所有未授权请求

* 帖子来源Linux.do
返回