用hosts.deny 擋IP的設定 - Linux

Table of Contents

弄了一台VPS出來測試翻牆進出中國
可能之前這個IP被拿去架了一些奇怪的網站
nginx 剛起來,就看到一大堆的連線進來,不像是一般的掃 port
log 實在看了很煩,抓了幾個在踹sql injection的IP出來
想用 hosts.deny 擋掉

假如攻擊IP是 1.2.3.4
我在hosts.deny中,輸入這樣

ALL:1.2.3.4:DENY

存檔後去看 LOG ,這些IP還是一直很活躍..
請問這樣的語法有錯嗎?我需要改其他設定嗎?

--

All Comments

Poppy avatarPoppy2015-06-17
nginx吃hosts.deny嗎?
Delia avatarDelia2015-06-19
nginx沒支援吧... hosts.deny是需要有支援該lib才能用
Agatha avatarAgatha2015-06-22
去爬一下 fail2ban 吧~ 可以按條件自動設 iptables
Eden avatarEden2015-06-23
瞭解了,那我改用其他方式下手,謝謝!
Eden avatarEden2015-06-27
不過fail2ban 能擋掉這種攻擊的IP喔? 我以為他只能
針對那種暴力測試做阻擋說
Bethany avatarBethany2015-06-29
fail2ban只是 iptables