收起左侧

【建议】安全中心应该增加“登录失败次数封禁IP”功能

3
回复
178
查看
[ 复制链接 ]

12

主题

9

回帖

0

牛值

江湖小虾

2026-2-28 17:05:50 显示全部楼层 阅读模式

一、为什么要加这个功能?

1. 暴力破解是最常见的攻击方式
90%以上的攻击都是自动化脚本在跑字典。这些脚本的目标优先级很明确:先扫SSH(22端口),再扫Web界面。它们根本不在乎你有没有开双重验证,只管疯狂发包试探。

2. 双重验证挡不住攻击流量
双重验证确实能防住登录成功这一步,但它无法阻止攻击者发起请求。每天几千次失败登录,依然会带来实实在在的问题:

  • 日志被无效请求填满,真正有用的记录被淹没
  • NAS需要处理大量无效请求,消耗系统资源
  • 万一密码设置得不够强,被暴力猜解的风险始终存在

二、具体功能建议

1. 可自定义的封禁规则

  • 失败次数阈值:可设置连续失败多少次后触发封禁(如3次、5次、10次)
  • 封禁时长:支持多种选择,如10分钟、1小时、24小时或永久封禁
  • 生效范围:可灵活配置,选择仅针对Web登录、仅针对SSH登录,或两者同时生效

2. 智能封禁策略

  • 同一个IP连续失败达到阈值后,自动加入临时黑名单
  • 封禁期间该IP无法访问任何服务(或至少无法继续尝试登录)
  • 支持白名单设置,避免把自己或信任的设备误封
收藏
送赞 1
分享

6

主题

1万

回帖

0

牛值

管理员

社区上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家fnOS1.0上线纪念勋章

2026-3-2 12:07:55 显示全部楼层

感谢你从安全角度提出的建议,我们已记录并会推进评估

警告 登录连接 2026-03-04 16:11:37 system root登录失败(via SSH) IP:221.228.10.226 警告 登录连接 2026-03-04 16:11:32 system root登录失败(via SSH) IP:221.228.10.226 警告 登录连接 2026-03-04 16:11:27 syst  详情 回复
2026-3-4 16:19

0

主题

6

回帖

0

牛值

江湖小虾

2026-3-4 16:19:56 显示全部楼层
飞牛产品同学 发表于 2026-3-2 12:07
感谢你从安全角度提出的建议,我们已记录并会推进评估

警告
登录连接
2026-03-04 16:11:37        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:11:32        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:11:27        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:11:22        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:11:18        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:11:13        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:11:09        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:11:03        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:11:00        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:10:55        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:10:52        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:10:49        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:10:46        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:10:43        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:10:37        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:10:36        system        root登录失败(via SSH) IP:165.154.1.18
警告
登录连接
2026-03-04 16:10:34        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:10:29        system        root登录失败(via SSH) IP:221.228.10.226
警告
登录连接
2026-03-04 16:10:26        system        root登录失败(via SSH) IP:221.228.10.226
看**志……就开一天SSH就被扫到了……
我一直在被爆破,希望早点推出ip 黑白名单功能,还有登录超过一定次数直接封禁

2

主题

42

回帖

0

牛值

江湖小虾

2026-3-6 18:41:02 显示全部楼层

这个是fail2ban的成熟功能,

建议早日集成进系统!

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则