惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Security Latest
Security Latest
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Stack Overflow Blog
Stack Overflow Blog
WordPress大学
WordPress大学
N
Netflix TechBlog - Medium
GbyAI
GbyAI
云风的 BLOG
云风的 BLOG
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
宝玉的分享
宝玉的分享
博客园 - 【当耐特】
C
Cyber Attacks, Cyber Crime and Cyber Security
雷峰网
雷峰网
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
T
Threat Research - Cisco Blogs
NISL@THU
NISL@THU
Spread Privacy
Spread Privacy
P
Proofpoint News Feed
J
Java Code Geeks
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
MyScale Blog
MyScale Blog
T
Tor Project blog
P
Proofpoint News Feed
C
CERT Recently Published Vulnerability Notes
P
Privacy & Cybersecurity Law Blog
MongoDB | Blog
MongoDB | Blog
Simon Willison's Weblog
Simon Willison's Weblog
C
Cybersecurity and Infrastructure Security Agency CISA
L
LINUX DO - 热门话题
小众软件
小众软件
G
GRAHAM CLULEY
P
Privacy International News Feed
AWS News Blog
AWS News Blog
Know Your Adversary
Know Your Adversary
P
Palo Alto Networks Blog
人人都是产品经理
人人都是产品经理
S
Schneier on Security
Scott Helme
Scott Helme
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
B
Blog RSS Feed
T
The Exploit Database - CXSecurity.com
Recent Announcements
Recent Announcements
E
Exploit-DB.com RSS Feed
C
CXSECURITY Database RSS Feed - CXSecurity.com
U
Unit 42
The Register - Security
The Register - Security
S
Securelist
Martin Fowler
Martin Fowler
Project Zero
Project Zero
大猫的无限游戏
大猫的无限游戏
Cisco Talos Blog
Cisco Talos Blog

博客园 - 护卫神

腾讯云如何在安全组开放端口 Windows服务器如何免费防篡改 服务器为什么要拦截恶意网址,如何拦截? Linux服务器如何进行安全加固,防止黑客攻击(Windows也适用) 当网站被黑时,应该怎么排查问题和漏洞 Chamilo存在命令注入漏洞(CNVD-2026-14971、CVE-2025-50196) Linux服务器如何防止网页被篡改 Chamilo存在SQL注入漏洞(CNVD-2026-13257,CVE-2025-50190) ChurchCRM SQL注入漏洞(CNVD-2026-12565、CVE-2026-24854) 如何排查网站后门文件 网站流量异常暴增怎么办? ECShop存在逻辑缺陷漏洞(CNVD-2025-08499) 迅睿CMS最新SQL注入漏洞及解决方法(CNVD-2025-08495) YzmCMS最新跨站脚本漏洞及解决方法(CNVD-2025-08792、CVE-2025-3397) phpIPAM跨站脚本漏洞及解决方法(CNVD-2025-06929、CVE-2024-55093) 打开网站出现色情内容怎么办? 《筑牢服务器安全的“钢铁长城”》 PHPGurukul Men Salon Management System最新SQL注入漏洞及解决方法(CVE-2025-3370) Windows有哪些危险系统服务,如何关闭? WordPress Shuffle plugin SQL注入漏洞及解决办法(CNVD-2025-06478、CVE-2025-28873) MRCMS(蘑菇建站)跨站脚本漏洞及解决方法(CNVD-2025-05252、CVE-2025-2195) OneBlog最新模板注入漏洞(CNVD-2025-06047、CVE-2024-54954) WordPress防SQL注入攻击和XSS跨站脚本攻击方法 Linux服务器如何提升SSH安全,如何登录发送消息通知
如何拦截恶意IP访问服务器
护卫神 · 2026-04-21 · via 博客园 - 护卫神

在服务器日常运维中,我们经常会遇到访问卡顿、资源异常飙升、甚至被植入后门的情况。这些问题的背后,往往有一个共同的源头——恶意IP。它们就像网络世界里的“惯犯”,不断试探和攻击我们的服务器。那么,如何有效拦截这些恶意IP呢?要解决问题,得先认清目标。

首先我们要明白什么是恶意IP。

恶意IP是指那些被证实或高度怀疑用于发起网络攻击、入侵、欺诈、垃圾邮件或其他非法或恶意行为的IP地址。常见恶意行为有:扫描服务器和网站漏洞、反弹Shell平台、暴力破解密码(SSH、RDP等)、冒充蜘蛛采集网站、PCDN非法下载,以及存放病毒、勒索软件、木马供人下载等等。这些行为不仅会消耗服务器资源,更可能导致数据泄露或服务中断。

拦截恶意IP非常简单,在防火墙就可以操作;云服务器还可以到云厂商的安全组操作。

Windows拦截恶意IP方法:

:: 为了防护效果,入口规则和出口规则都需要添加
:: name="Block_192.168.1.100_In",双引号中的是规则名称,可以任意指定
:: remoteip=192.168.1.100/32,等号后面的是恶意IP,结尾一定要加 /32

:: 拦截入站流量(外部访问本机)
netsh advfirewall firewall add rule name="Block_192.168.1.100_In" dir=in interface=any action=block remoteip=192.168.1.100/32

:: 拦截出站流量(本机访问外部)
netsh advfirewall firewall add rule name="Block_192.168.1.100_Out" dir=out interface=any action=block remoteip=192.168.1.100/32

Linux拦截恶意IP方法:

# 为了防护效果,入口规则和出口规则都需要添加
# 192.168.1.100替换为需要拦截的恶意IP

# 拦截入站流量(外部访问本机)
iptables -I INPUT -s 192.168.1.100 -j DROP

拦截是不是非常简单,真正的难点在于如何收集恶意IP。

比较简单的方法是关注公众号“国家网络安全通报中心”。

中国国家网络与信息安全信息通报中心会定期发布恶意IP和域名,将这些IP添加到防火墙拦截名单就行。

这个方法需要经常关注公众号通知,比较耗费时间,手工添加到服务器也非常繁琐,同时公布的恶意IP比较少,并且主要以病毒为主。关于漏洞扫描、反弹Shell、暴力破解、伪蜘蛛、PCDN等类型的恶意IP几乎没有,对服务器起不到良好的保护作用。如果想要防护效果全面,建议使用商业库,强烈推荐【护卫神.防入侵系统】,自带几十万恶意IP。依托护卫神自建的全球威胁监测网络,全球捕获各类恶意IP,并且可按地域分类(中国大陆、中国港澳台、国外);对于每个拦截的恶意IP也有详细日志,让您再也不惧怕恶意IP的骚扰了。

恶意IP库防护模块

(恶意IP防护,支持选择区域)

恶意IP拦截日志

(恶意IP拦截日志)

原文:https://www.hws.com/help/tech/1931.html