打開 access log,滿滿的 /wp-login.php、/.env、/phpMyAdmin——你根本沒裝這些東西。這些不是流量,是探測:有人在逐一試探你主機上每一個可能的漏洞入口。
你可以手動查 IP、手動加防火牆規則。但明天又是一批新的 IP,後天又是。這場仗人是打不完的——該讓機器來盯 log。
SvrGuard 的做法很直接:每分鐘讀一次日誌,比對 14 條攻擊特徵規則,確認是攻擊就寫進防火牆封鎖,並保留完整事證。你只會收到一封通知信:「已封鎖」。
持續讀取 Apache access / error log,增量分析、不影響網站效能。log 全程留在你的主機上。
14 條內建規則比對掃描探測、敏感路徑、密集錯誤、暴力嘗試等攻擊特徵,每一筆判定都附事證。
直接寫入系統防火牆(Linux nftables/Windows 防火牆),不需安裝任何額外工具。封鎖有期限,到期自動解封。
這是作者自家主機的攻擊地圖——上線 9 天,48 個國家的 721 個 IP 被自動封鎖。你的主機面對的是同一批人。
邊界說清楚,你才能放心把防火牆交給它。
核心防護——偵測、封鎖、本機管理介面、Email 通知——永久免費,不是試用版。管理多台主機、要規則包與威脅情報自動更新,再訂閱 Pro:每台每年 US$10,三台起。