反代安全

先说问题:

fail2ban如何对反代开启的basic认证防爆破

背景

昨晚开心下班回家,打开自己的服务器打算把玩一番,结果发现被人扫端口,扫了整整100多页的日志

顿时心情不是那么美丽,服务器上部署了一大堆docker服务,并且是通过反代的方式通过同一个端口出口,用二级域名进行区分访问

研究了一下发现反代可以开启basicauth认证,但试了一下感觉也不是那么安全,于是再部署了一个fail2ban防止爆破

但问题来了,怎么给所有的反代访问都打开防爆破呢?不懂

另外,求问大佬们是怎么布置解决自己的服务器和docker服务安全问题的?

 
  • Docker

    Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的 Linux或Windows 机器上,也可以实现虚拟化。容器是完全使用沙箱机制,相互之间不会有任何接口

    29 引用
  • fail2ban

    1 引用
  • 安全

    3 引用
  • 运维

    8 引用
  • Q&A

    951 引用