被封鎖的 IP 位址仍顯示在 HTTP 存取日誌中

被封鎖的 IP 位址仍顯示在 HTTP 存取日誌中

我在 CentOS 伺服器中遇到一些封鎖 IP 位址的問題。我正在使用高級策略防火牆,並且已將 IP 位址新增至 Deny_hosts.rules 檔案。我已停止並重新啟動該服務,但新增至該檔案的位址仍顯示在 HTTP 存取日誌中。

我試圖阻止的這些 IP 位址每小時都會訪問我的網站數百次,並且會產生大量 HTTPD 進程,從而導致高負載。

更新

# Generated by iptables-save v1.4.7 on Mon Sep 19 06:42:07 2016
*mangle
:PREROUTING ACCEPT [100260:7590308]
:INPUT ACCEPT [100260:7590308]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [92161:131448392]
:POSTROUTING ACCEPT [92161:131448392]
COMMIT
# Completed on Mon Sep 19 06:42:07 2016
# Generated by iptables-save v1.4.7 on Mon Sep 19 06:42:07 2016
*filter
:INPUT ACCEPT [100252:7589968]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [92159:131448300]
COMMIT

答案1

我忘記打開 APF 的開發人員模式,這導致 iptable 規則每五分鐘清除一次。

相關內容