防火墙配置怎么设置 IP 封禁策略抵御恶意扫描与攻击

雨芳吖_6367

雨芳吖_6367

2026-08-15

990人浏览

原创

直接封ip段是最快见效的防御动作,但需先通过服务器日志识别攻击特征(如高频请求、恶意user-agent、敏感路径探测、爆破行为),再用firewalld/ufw(linux)、windows高级防火墙或云平台安全组精准封禁,避免误伤。

防火墙配置怎么设置 ip 封禁策略抵御恶意扫描与攻击

直接封IP段是最快见效的防御动作,但必须配合精准识别和分层策略,否则容易误伤正常访问或被绕过。

先确认攻击特征再封禁

不能看到几个高频IP就直接拉黑。先查服务器日志(如Nginx access.log、Apache error_log 或系统 auth.log),筛选出符合以下特征的IP:

  • 10秒内请求首页/登录页/接口路径 ≥20次
  • User-Agent为空、含“sqlmap”“dirbuster”“masscan”等工具名
  • 大量404/403响应后仍持续探测敏感路径(如/wp-admin/、/phpmyadmin/、/.git/)
  • 同一IP反复尝试不同用户名爆破SSH或后台登录

确认后再操作,避免封错搜索引擎爬虫或CDN节点IP。

用系统防火墙批量封IP段(Linux)

推荐使用 firewalld(CentOS/Rocky)或 ufw(Ubuntu/Debian),比 iptables 更易维护:

HTML5主机托管服务公司网站模板
HTML5主机托管服务公司网站模板

HTML5主机托管服务公司网站模板是一款从事主机托管服务公司宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。

下载
  • 封单个IP:firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.5.100" reject'
  • 封CIDR网段:firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="203.0.113.0/24" drop'
  • 封IP范围:ufw deny from 203.0.113.10 to 203.0.113.50
  • 执行firewall-cmd --reload或ufw reload立即生效

Windows服务器封禁实操要点

必须用“高级安全 Windows Defender 防火墙”创建自定义入站规则:

  • 规则类型选“自定义”,不是“端口”或“程序”
  • 在“作用域”页 → “下列IP地址” → 点“添加…”输入 CIDR(如192.168.1.0/24)或范围(如203.0.113.10–203.0.113.50)
  • “操作”选“阻止连接”,“配置文件”勾选全部(域/专用/公用)
  • 命令行快速封多个IP:netsh advfirewall firewall add rule name="Block-Scan-2026" dir=in action=block protocol=any remoteip=203.0.113.10,203.0.113.11,203.0.113.12 profile=any

云平台与路由器协同加固

系统防火墙是最后一道防线,前置拦截更高效:

  • 阿里云/腾讯云安全组:在入方向添加拒绝规则,目标为恶意IP段,协议选“全部”,优先级设为最高(数值最小)
  • 家用/企业路由器:启用SPI(状态包检测)+ DOS防护,设置每秒新建连接阈值≤50,关闭UPnP
  • 宝塔面板用户:启用“系统防火墙”插件,导入IP黑名单列表(支持txt批量上传),并开启“自动屏蔽高频请求IP”开关

不复杂但容易忽略

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

防火墙 防火墙配置

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Java 网络安全
Java 网络安全

本专题聚焦 Java 在网络安全与加密通信中的应用,系统讲解常见加密算法(MD5、SHA、AES、RSA)、数字签名、HTTPS证书配置、令牌认证(JWT、OAuth2)及常见安全漏洞防护(XSS、SQL注入、CSRF)。通过实战项目(如安全登录系统、加密文件传输工具),帮助学习者掌握 Java 安全开发与加密技术的实战能力。

2025.10.13

4365

12

PHP 安全与防护
PHP 安全与防护

本专题聚焦于PHP开发中的安全问题与防御措施,详细讲解SQL注入、XSS攻击、CSRF攻击、文件包含漏洞等常见安全风险及其修复方法。通过结合实际案例,帮助开发者理解漏洞成因,掌握输入验证、会话安全、加密存储与安全编码规范,全面提升PHP网站的安全防护水平。

2025.11.04

395

21

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

20

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

40

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

20

12

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

20

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

20

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

240

15

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

2026.09.23

140

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpMyAdmin 配置文档
phpMyAdmin 配置文档

共0课时 | 0人学习

Swoole手册
Swoole手册

共0课时 | 0人学习