從讀 log 到寫防火牆,一條龍自動化——每一項功能都先在作者自家 22 個網站的正式主機上跑過。
涵蓋漏洞掃描探測、敏感路徑存取(/.env、/wp-login.php…)、密集 4xx 錯誤、暴力嘗試、異常請求模式等攻擊特徵。每一筆判定都保留觸發的 log 事證,你隨時可以驗證「為什麼封他」。
規則隨程式版本內建、開箱即用;Pro 訂閱可透過規則包(rulepack)持續線上更新,不必等新版程式。
純 Go 直接走 netlink 操作 nftables,不需要安裝 ipset、iptables 或任何外部工具;老 kernel 自動退回 ipset 相容模式。實測支援到 kernel 4.4。
直接操作 Windows Firewall 規則,Windows 10 / Server 2016 以上開箱即用。
封鎖有期限,到期自動移除——不會累積上萬條殭屍規則。白名單保護你自己的 IP 永不誤封。
GeoIP 標出每個攻擊來源的國家與城市,儀表板即時顯示封鎖數、事件趨勢與防火牆後端狀態。所有資料可匯出 CSV。
Email 通知在 Free 版就有——封鎖事件發生時通知得到,是防護軟體的基本責任。Pro 版加上 Telegram、Webhook、批次彙整與每日摘要,多台主機也不會被通知淹沒。
多台主機時,client 端只裝輕量 agent(可完全關閉本機介面),用一組配對碼綁定到你的帳號,統一回報中央看板:
全部主機的狀態、事件、攻擊地圖集中一頁;每台的防火牆後端與最後心跳一目了然。
登入產生一次性配對碼,安裝時貼上即完成綁定。同一台重裝不重複扣席次。
一台主機抓到的攻擊 IP,全 fleet 主機同步預先封鎖——被打一次,全隊免疫。
CPU、記憶體、磁碟、服務存活監控與閾值告警——主機出狀況時,通知和攻擊事件走同一條管道,不必再架一套監控系統。