尽管我在 Nginx 设置了依然被无脑尝试暴力破解。
location =/xmlrpc.php{
deny all;
}
同时还禁止了通过 IP 访问并且拒绝所有 POST 请求,限制了请求频率。
limit_req_zone $binary_remote_addr zone=allips:10m rate=20r/s;
limit_req zone=allips burst=5 nodelay;
if ($request_method = POST ) {
deny all;
}
依然不断被尝试暴力破解。现在是发现一个 IP 直接加进 iptables。
顺带通过 IP 查到个欧洲那边价格不错的 VPS 。
有的还伪装成 Google 爬虫。
