這不是一個「看到市場機會」的產品。它是先解決了作者自己的問題,才變成產品的。
作者自己維護一台跑著 22 個正式網站的 Linux 主機。某天例行翻 access log,看到的不是訪客,是機器人:一輪一輪的 /wp-login.php、/.env、/phpMyAdmin、路徑遍歷、掃描器簽名——每天幾百次,來自世界各地。
一開始的做法跟大家一樣:看到可疑 IP,手動加進防火牆。撐了幾個星期就放棄了——對面是自動化的,你是手動的,這場仗打不贏。
fail2ban 這類工具強大但規則難寫難維護,正規表達式一改就怕誤殺;判定過程沒有事證留存,事後想查「為什麼封他」查不到。
要把流量或 log 交給第三方,DNS 也得搬家。對自架主機的人來說,「把 log 上傳出去」本身就是不想要的事。
大多數人的現狀。直到某天掃描變成入侵,才發現 log 裡早就寫滿了預告。
需求其實很單純:讀我機器上的 log、在我機器上判定、寫我機器的防火牆,全自動,留事證,別煩我。
SvrGuard 就是這個需求的產物——單一執行檔、內建 14 條規則、原生操作 nftables/Windows 防火牆、事件與事證存本機 SQLite。裝好之後,作者自己的主機在 9 天內自動封鎖了 721 個攻擊 IP,來自 48 個國家,零人工介入。
它先在這台跑著 22 個網站的正式主機上值勤,才放上這個網站。作者自己就是第一個重度用戶——每個功能都是因為「自己需要」才存在的。