V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Recommended Services
Amazon Web Services
LeanCloud
New Relic
ClearDB
Magnetic
1D
V2EX  ›  云计算

最近发现有大量的海外机房 ip 在爆破,遂把自己的所有海外服务器都配置了 GEOIP 白名单

  •  
  •   Magnetic · 1 day ago · 3536 views

    限制只能使用中国 ip 才能访问,这样会减少被暴力攻击的频率吗

    32 replies    2026-05-10 15:34:22 +08:00
    x86
        1
    x86  
       1 day ago
    禁 ping ,改默认端口,禁密码登入
    realpg
        2
    realpg  
    PRO
       1 day ago   ❤️ 3
    从 2005 年起,我管理的服务器 ssh 都已经限制死了不只是中国,而是本省运营商的宽带和专线 IP 池。
    基本没有扫描现象

    特殊情况外出,用 port trigger 触发自动临时开门,telnet 顺序触发两个 TCP 端口后,本 IP 加入临时白名单
    zCoCo
        3
    zCoCo  
       1 day ago
    限制国内可以减少一部分 我跟 2 楼思路差不多,从 GeoLite 获取所在省份的地址段,用 iptables 或者 nftable 搭配 ipset 配置端口策略,ssh 爆破再没遇到过
    bigtwo
        4
    bigtwo  
       1 day ago
    同 2 楼,之前用 fwknop2 敲击开门,但感觉不好用,去年底用 ai 自己写了个三方敲击开门,平常关闭非必要端口,要用的时候全自动敲击再重连
    haukuen
        5
    haukuen  
       1 day ago
    我是禁 ping 且三次登录失败永封 ip,其实禁 ping 就基本遇不到爆破了,以前没禁的时候每天都会多不少被 ban 掉的 ip
    SpiritLingPub
        6
    SpiritLingPub  
       1 day ago
    禁 ping ,改默认 SSH 端口,不使用 SSH 时直接使用云服务器防火墙禁掉 SSH 登录,物理断开
    cocalrush
        7
    cocalrush  
       1 day ago
    怎么发现被爆破呢
    SoulFlame
        8
    SoulFlame  
       1 day ago
    @cocalrush #7 日志
    crocoii
        9
    crocoii  
       22h 59m ago via Android
    改端口,能破 99.9999 的攻击。
    cocalrush
        10
    cocalrush  
       22h 39m ago
    @SoulFlame 嗯看到了,之前把所有改成密钥登录了,爆破理论上无效
    94nb
        11
    94nb  
       21h 53m ago
    我是禁海外 ip ,ssh 只允许私钥登录,流量达到 xxx 关机
    herozzm
        12
    herozzm  
       21h 7m ago
    如何禁海外登录,还维护一份海内外的 ip 库?
    pxw2002
        13
    pxw2002  
       20h 22m ago
    linux 改成 3389 端口
    Magnetic
        14
    Magnetic  
    OP
       20h 1m ago via iPhone
    @herozzm 直接让 ai 帮你搞,用 nftables 然后前置 geoip 白名单做入站,出站不限制,ssh 端口要留意,别把自己锁外边了
    Magnetic
        15
    Magnetic  
    OP
       19h 53m ago via iPhone
    @pxw2002 改端口是必须的,但是会有脚本扫,如果装了 fail2ban ,脚本扫到会瞬间拉满 f2b ,然后把 cpu 撑爆,这是最恶心的
    xqzr
        16
    xqzr  
       17h 41m ago
    管理端口(如 SSH )关闭 IPv4 侦听,减少 99% 扫描
    RW5kZXJBdmFyaXRp
        17
    RW5kZXJBdmFyaXRp  
       17h 17m ago
    @Magnetic 把 icmp 包的处理方式改成 drop 呢? ssh 配置端口敲门,成功之前全部 drop
    383394544
        18
    383394544  
       17h 10m ago
    ssh 端口限 ipv6 访问 + 套一層 cloudflare tunnel + 限 cf ip 访问源站能減少很多问题。本地 v4 或 v6 到 cloudflare 的 edge ,然后 tunnel ipv6 回源到你的源站。
    docx
        19
    docx  
       15h 27m ago via iPhone
    限制只允许你常用的网段,更彻底

    以免失联可以再把几个自己 VPS 的 IP 也加进去

    GEOIP 搞复杂了,没必要
    billccn
        20
    billccn  
       13h 36m ago
    VPS 的话我都是防火墙限到当前的/24 ,如果外出有需要用 VPS 服务商的控制台登陆改一下就行了。
    yungo8
        21
    yungo8  
       10h 33m ago via Android
    deny all; allow 自己的省份大致的一些 ip 段,后面不在里面的去云平台界面手动添加 ip
    Autonomous
        22
    Autonomous  
       9h 7m ago
    我把家里的 NAS 关闭了 IPv4 入站,只放行 IPv6 ,立马清净了
    MFWT
        23
    MFWT  
       8h 56m ago via Android
    改端口,锁密码登录(只能公钥),fail2ban ,web 限制只能 CDN 的 IP 访问+ mTLS ,基本就安全了
    dode
        24
    dode  
       8h 45m ago
    改密钥登陆不就好了
    cctv6
        25
    cctv6  
       8h 15m ago via Android
    如果是自用的服务,用端口敲门就好了
    MoeMoesakura
        26
    MoeMoesakura  
       7h 33m ago
    改端口 22 放个自己写的 rust SSH 蜜罐,然后密码用 UUID
    follower
        27
    follower  
       7h 7m ago
    直接整个跳板机得了
    teaguexiao
        28
    teaguexiao  
       6h 38m ago
    AWS 上有个小技巧:用 Systems Manager Session Manager 代替 SSH ,直接封掉 22 口,连改端口这个需求都消失了。其他云也有类似的方案,GEOIP 白名单是备用手段。
    lujiaosama
        29
    lujiaosama  
       6h 34m ago
    云服务器直接拒绝防火墙 22 端口,谁都进不来,不用研究什么白名单。
    自己要 SSH ,搞个异地组网,ZEROTER/EASYTIER 这类。配合 FAIL2BAN, 稳如老狗。
    datocp
        30
    datocp  
       6h 0m ago via Android
    这年头翻个墙也不容易,来自互联网的封锁
    其实比较感兴趣的是防火墙拦得了 DDoS

    之前网上有 iptables recent hacker 的介绍,无非就是设定扫描端口,获得扫描者的源 ip ,动态封它多少时间,然后解锁。

    当然从安全角度,不该访问的流量,连网站资源都节省了。用全局翻墙,就感觉到现在的互联网访问远远不如以前。
    aklllw
        31
    aklllw  
       3h 37m ago
    很有用,我见过被国内 IP 攻击直接找到阿里云腾讯云告状的。网络全实名的含金量
    manjuprajna
        32
    manjuprajna  
       3h 6m ago
    真是超级讨厌的,我的甲骨文,默认是非 root 而且用密钥登录,禁止密码登录,还是特么的 24 小时不停地扫啊扫,虽然我知道只是脚本自动挨个网段扫,但是我还是 I am angry
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2895 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 80ms · UTC 10:41 · PVG 18:41 · LAX 03:41 · JFK 06:41
    ♥ Do have faith in what you're doing.