功能總覽

從讀 log 到寫防火牆,一條龍自動化——每一項功能都先在作者自家 22 個網站的正式主機上跑過。

14 條偵測規則,隨程式內建

涵蓋漏洞掃描探測、敏感路徑存取(/.env/wp-login.php…)、密集 4xx 錯誤、暴力嘗試、異常請求模式等攻擊特徵。每一筆判定都保留觸發的 log 事證,你隨時可以驗證「為什麼封他」。

規則隨程式版本內建、開箱即用;Pro 訂閱可透過規則包(rulepack)持續線上更新,不必等新版程式。

SvrGuard 事件列表與事證
事件列表:每筆封鎖都有規則代號、嚴重度與觸發事證

自動封鎖:直接寫進系統防火牆

Linux — nftables 原生

純 Go 直接走 netlink 操作 nftables,不需要安裝 ipset、iptables 或任何外部工具;老 kernel 自動退回 ipset 相容模式。實測支援到 kernel 4.4。

Windows — 系統防火牆

直接操作 Windows Firewall 規則,Windows 10 / Server 2016 以上開箱即用。

TTL 自動解封

封鎖有期限,到期自動移除——不會累積上萬條殭屍規則。白名單保護你自己的 IP 永不誤封。

攻擊地圖與儀表板

GeoIP 標出每個攻擊來源的國家與城市,儀表板即時顯示封鎖數、事件趨勢與防火牆後端狀態。所有資料可匯出 CSV。

SvrGuard 攻擊地圖
攻擊地圖:48 國攻擊來源一目了然(作者主機真實數據)

通知:封鎖了,讓你知道

Email 通知在 Free 版就有——封鎖事件發生時通知得到,是防護軟體的基本責任。Pro 版加上 Telegram、Webhook、批次彙整與每日摘要,多台主機也不會被通知淹沒。

Fleet 集中管理(Pro)

多台主機時,client 端只裝輕量 agent(可完全關閉本機介面),用一組配對碼綁定到你的帳號,統一回報中央看板:

中央看板

全部主機的狀態、事件、攻擊地圖集中一頁;每台的防火牆後端與最後心跳一目了然。

配對碼綁定

登入產生一次性配對碼,安裝時貼上即完成綁定。同一台重裝不重複扣席次。

威脅情報共享

一台主機抓到的攻擊 IP,全 fleet 主機同步預先封鎖——被打一次,全隊免疫。

SvrGuard Fleet 中央看板
Fleet 中央看板:多台主機集中監控

系統資源監控(Pro)

CPU、記憶體、磁碟、服務存活監控與閾值告警——主機出狀況時,通知和攻擊事件走同一條管道,不必再架一套監控系統。

SvrGuard 系統資源監控
資源監控:閾值告警與趨勢圖

先裝免費版,親眼看它擋下第一個攻擊