买个 vps 天天有人扫描端口!

willows 2026-07-19 09:55 1

让 Gemini 给我看了日志,安装了脚本。封禁了 1 千多个 ip


太棒了!看来 fail2ban 已经成功运行,并且正在发挥作用。



  1. 你的服务器状态分析


从输出结果来看,你的服务器目前处于“重灾区”:


总尝试次数 (Total failed):6692 次!

已被封禁的 IP 总数 (Total banned):1053 个!

这意味着每天都有大量的扫描机器人盯着你的 VPS。fail2ban 现在就像一个自动保安,把那些捣乱的人挡在门外,你的选择非常正确。

最新回复 (40)
  • 杜会主乂 07-19 09:56
    1

    正常,你用密钥就行了,你看看我的远程win机器,都被扫臭了


  • kget 07-19 09:56
    2

    换个ssh端口就没了

  • gijia 07-19 09:56
    3

    后边都不装了,因为只要密码够强,没有漏洞的情况下,怎么也进不来!

  • woshinibaba634 07-19 09:57
    4

    来个脚本 我看看我的

  • 1104540247 07-19 09:57
    5

    @willows #0 扫呗,反正破不了

  • willows 楼主 07-19 09:57
    6

    @杜会主乂 #1 密钥有点麻烦

  • LGL 07-19 09:58
    7

    关掉密码登录

  • charliechang 07-19 09:58
    8

    用了秘钥还需要装 fail2ban 么?

  • willows 楼主 07-19 09:58
    9

    @1104540247 #5 以防万一

  • A-胖胖1005 07-19 09:58
    10

    扫呗,用迷药奈我何

  • 番茄卢本伟 07-19 09:58
    11

    @willows #6


    兄弟,都 ai 时代了搞个密钥登录就一句话的事

  • willows 楼主 07-19 10:00
    12

    @杜会主乂 #1好吧,看来不用在意,我才买了3天

  • willows 楼主 07-19 10:00
    13

    @番茄卢本伟 #11 我嫌麻烦,密钥还要保存,

  • ponyo 07-19 10:00
    14

    我去看看我的

  • 1104540247 07-19 10:02
    15

    @willows #9 密码设置强密码,规则一天内错三次。封禁时间调成一年。来一个封一个,要这种情况下给我猜对了进去了,那我也认了

  • mmm233 07-19 10:02
    16

    都这样

  • bigyong 07-19 10:02
    17

    把端口关了

  • willows 楼主 07-19 10:02
    18

    @woshinibaba634 #4

    安装 Fail2ban(自动封禁攻击者)


    Fail2ban 是一个非常出色的工具,它会自动分析日志。如果检测到有人频繁尝试失败的登录,它会自动通过防火墙屏蔽该 IP。


    安装: sudo apt update && sudo apt install fail2ban -y

    默认配置通常直接可用。 它会自动保护 SSH。你可以通过以下命令查看它目前封禁了多少 IP:

    BASH


    sudo fail2ban-client status sshd

  • 1104540247 07-19 10:03
    19

    @willows #18 你可以改配置文件的,自己改个狠一点的

  • willows 楼主 07-19 10:04
    20

    @1104540247 #15

    哈哈,可以的

  • misaka-kuka 07-19 10:07
    21

    扫三次就永久拉黑,会很省心

  • xq772 07-19 10:07
    22

    随便扫,fail2ban我都懒得装,只要你的密码不是123456就行

  • Eeviriyi 07-19 10:08
    23

    只保护 SSH 不用装 fail2ban,PerSourcePenalties 够用了

  • vlvie 07-19 10:09
    24

    时时刻刻都在扫,不管你换端口、换密码、用密钥还是关机,不管你是 ssh、web 还是什么应用,因为都是肉鸡自动扫。


    我是认为没必要做 ip 封禁、日志记录这些,浪费空间、浪费资源占用。换强密码、密钥,对应用程序做好 waf 防护规则或者尽量内网使用

  • willows 楼主 07-19 10:12
    25

    @vlvie #24 看来加强才是根本

  • 7olove 07-19 10:13
    26

    @kget #2


    一样扫

  • xuzeyu 07-19 10:14
    27

    直接把默认22端口改成高位,如果还不放心就用密钥登录,禁止密码登录

  • xuzeyu 07-19 10:15
    28

    @杜会主乂 #1 发布于2026/7/19 09:56:20,编辑于2026/7/19 09:58:02

    正常,你用密钥就行了,你看看我的远程win机器,都被扫臭了



    @杜会主乂 #1 这是什么脚本,给个链接

  • 杜会主乂 07-19 10:19
    29

    @xuzeyu #28 这是个软件 https://github.com/cnsheds/RdpGuard

  • jasperwill 07-19 10:19
    30

    正常现象,直接用ip白名单登ssh就行,如果你有多台机器的话

  • dscaler 07-19 10:35
    31

    高位端口+密钥,log就干净了

  • codeqihan 07-19 10:35
    32

    高位端口

  • ilime 07-19 10:42
    33

    换高位端口,用密钥,来扫吧 ^-^

  • abcdshiwo 07-19 11:07
    34

    换端口 随机密码 关闭密码登录 然后放入公钥只用密钥登陆

  • avert6787 07-19 11:32
    35

    国内那帮计科狗不就喜欢干这个事,有事没事乱扫一通

  • harunoyuki 07-19 13:26
    36

    少见多怪

  • willows 楼主 07-19 13:36
    37

    @harunoyuki #36 我的天,兄弟你这头像太吓人了。

  • zjkal 07-19 13:59
    38

    说明你改换端口了

  • duyaoo 07-19 14:02
    39

    这种 你随便进,能进算你赢。

  • 后入 07-19 14:09
    40

    我都是换到高位端口上

* 帖子来源NodeSeek
返回