基础访问控制从黑白名单开始:可信段放行,已知坏 IP 拒绝。

操作步骤

# Nginx 层面封 IP
deny 203.0.113.66;
allow 10.0.0.0/8;
# 或 fail2ban 自动加 iptables 规则

要点速览

  • 管理后台只对内网/办公网开放,缩小暴露。
  • 恶意扫描源 IP 进黑名单,配合 fail2ban 自动封。
  • 名单要可维护,别散落在各配置文件。
黑白名单是访问控制的第一道闸门,简单却有效。