🛡️ Agent-Firewall 安全简报

⏱️ 2026-06-23 09:45 CST
📋 当前安全态势
所有站点运行正常。 51 个恶意 IP 已永久封禁, 今日拦截 2,837 次攻击请求, 14 个站点全部受保护。 无数据泄露,无服务中断。
51
IP封禁
2,837
今日拦截
14
站点安全
0
泄露事件

🔥 今日攻击详情 已处置

时间目标站点攻击IP归属地攻击手法状态
2026-06-23xianfei.xdnygs.com34.74.210.156🇺🇸 GCP 美国字典枚举 29,561 路径已封禁
2026-06-23xianfei.xdnygs.com52.139.41.31🇺🇸 Azure 美国PHP 后门扫描 334 次已封禁
2026-06-23xianfei.xdnygs.com34.7.171.230🇳🇱 GCP 荷兰压缩包/配置泄露扫描 427 次已封禁
2026-06-23xianfei.xdnygs.com34.18.90.43🇶🇦 GCP 卡塔尔压缩包/配置泄露扫描 427 次已封禁
2026-06-23xianfei.xdnygs.com136.117.2.38🇺🇸 GCP 美国.env 目录遍历 166 次已封禁
2026-06-23xfx.xdnygs.com4.204.223.67🇺🇸 Azure 美国PHP shell 扫描 271 次已封禁
2026-06-23xfx.xdnygs.com20.46.250.163🇺🇸 Azure 美国PHP shell 扫描 154 次已封禁
2026-06-23xfx.xdnygs.com20.151.201.255🇨🇦 Azure 加拿大PHP shell 扫描 + .git 探测已封禁
2026-06-23xfx.xdnygs.com142.248.80.38🇺🇸 Advin 美国云凭证扫描 115 次已封禁
2026-06-23xfx.xdnygs.com191.235.101.61🇧🇷 Azure 巴西PHP 文件名模糊测试已封禁
2026-06-23xingzhi.xdnygs.com191.232.199.0🇧🇷 Azure 巴西PHP 后门扫描 124 次已封禁
2026-06-23xsl2025.xdnygs.com132.196.99.64🇺🇸 Azure 美国PHP 后门扫描 111 次已封禁
2026-06-23kjzz2026.xdnygs.com20.104.244.165🇨🇦 Azure 加拿大PHP shell 扫描 222 次已封禁
2026-06-22www.xdnygs.com163.7.3.220🇮🇩 Azure 印尼API 爆破 + .env + .git 扫描已封禁
2026-06-22www.xdnygs.com80.94.95.211🇭🇺 SS-Net 匈牙利Laravel .env 路径遍历已封禁
2026-06-22www.xdnygs.com213.209.159.175🇩🇪 Feo 德国.env 路径遍历已封禁

🔐 SSH 爆破防护 📅 历史累计

⚠️ SSH 爆破数据为 历史累计(自服务器上线以来),跨度约 6 个月。 所有被封禁 IP 已停止活动,当前 fail2ban 持续拦截新爆破。
最近 active 爆破源
IP尝试次数
84.246.215.824,247
92.118.39.595,511
151.241.154.814,375
151.241.154.221,200+
2.57.122.893,384
195.178.110.41,666
195.178.110.23557
140.233.190.99147
45.144.212.7585
139.59.4.13775
最常被尝试的用户名
用户名被尝试次数
root13,898
admin1,046
user952
ubuntu800
test600
dell368
oracle330
postgres175
ftpuser160
deploy154
⚙️ fail2ban sshd jail
当前封禁: 1 个IP
累计封禁: 5
今日新增: 0
当前封禁: 151.241.154.22
📅 数据说明:历史累计 vs 近期
SSH 爆破统计为 历史累计数据(自服务器上线至今),并非近期单日数据。 大部分来自互联网自动化扫描,封禁后已无实际威胁。以下为攻防时间线:
时间段攻击者 IP次数当前状态
2026-06 上旬151.241.154.814,375✅ 已停止
2026-06 中旬151.241.154.22~1,200🔒 fail2ban封禁
2026-06 全月84.246.215.824,247✅ 已拦截
2026-06 全月92.118.39.595,511✅ 已拦截
2026-06 全月2.57.122.893,384✅ 已拦截
2026-06 全月195.178.110.x2,223✅ 已拦截

📋 防御策略

🔹 iptables 封禁
51 个恶意 IP 已加入黑名单
永久 DROP 策略
🔹 Nginx 速率限制
API 登录: 5r/m (burst 10)
API 通用: 30r/m (burst 60)
🔹 fail2ban SSH
5 次失败 → 永久封禁
监控 /var/log/auth.log
🔹 SPA 回退防护
.env/.git 路径 Nginx 层 return 404
敏感路径已加固

⚡ 服务健康

服务状态端口备注
Nginx 运行中80/443已配置限速 + 敏感路径拦截
Django 运行中8000守护脚本每2分钟监控
fail2ban 运行中-SSH jail 活跃
iptables 运行中-51 条屏蔽规则

封禁IP列表

#IP 地址目标站点攻击类型封禁时间
1163.7.3.220wwwAPI爆破 + .env/.git 扫描2026-06-22
280.94.95.211www.env 路径遍历爆破2026-06-22
3213.209.159.175www.env 路径遍历爆破2026-06-22
462.210.142.39www登录页面探测2026-06-22
520.206.64.115xfxPHP webshell 扫描2026-06-23
6135.119.27.130xfxPHP webshell 扫描2026-06-23
7191.232.199.0xfx, xingzhiPHP 后门扫描2026-06-23
8132.196.99.64xingzhi, xsl2025PHP 后门扫描2026-06-23
920.104.244.165kjzz2026PHP shell 扫描2026-06-23
1020.63.33.52xfxPHP shell 扫描2026-06-23
11143.244.57.82xingzhiPHP shell 扫描2026-06-23
1234.74.210.156xianfei字典枚举 29,561 次2026-06-23
1320.151.201.255xfxPHP shell + .git 扫描2026-06-23
14191.235.101.61xfxPHP 文件名模糊测试2026-06-23
1520.226.60.146xfxPHP 文件名模糊测试2026-06-23
16142.248.80.38xfx云凭证 + .env 扫描2026-06-23
1774.249.144.130xfxPHP shell 扫描2026-06-23
1834.7.171.230xianfei压缩包/配置扫描2026-06-23
1934.18.90.43xianfei压缩包/配置扫描2026-06-23
20172.173.98.90xianfeiPHP shell 扫描2026-06-23
21136.117.2.38xianfei.env 目录遍历2026-06-23
2220.226.10.188xianfeiPHP shell 扫描2026-06-23
2320.9.67.71xfxPHP shell 扫描2026-06-23
24195.178.110.31xianfei通用扫描2026-06-23
258.230.108.156xianfei通用扫描2026-06-23
2645.148.10.62xianfei通用扫描2026-06-23
274.204.223.67xfxPHP shell 扫描 271次2026-06-23
2820.46.250.163xfxPHP shell 扫描 154次2026-06-23
2952.139.41.31xianfeiPHP 后门扫描 334次2026-06-23
3020.251.117.149xfxPHP shell 扫描2026-06-23
3178.142.18.172xianfei扫描探测2026-06-23
3297.74.88.143xianfei扫描探测2026-06-23
33159.65.144.72xianfei扫描探测2026-06-23
3468.178.160.25xianfei扫描探测2026-06-23
3591.92.241.196xingzhi扫描探测2026-06-23
36151.241.154.22SSHSSH 爆破 (fail2ban)2026-06-17

📈 Web攻击趋势(近7天)

🌐 Web 站点防护 实时

正常 注意 已拦截
站点今日请求独立IP异常请求错误率状态
www.xdnygs.com44412958
13%
正常
xfx.xdnygs.com49716476
96%
已拦截
xianfei.xdnygs.com39221386
98%
已拦截
openai.xdnygs.com213104
2%
正常
cchh.xdnygs.com15980
0%
正常
xsl2025.xdnygs.com7870
0%
正常
xingzhi.xdnygs.com1053
30%
注意
kjzz2026.xdnygs.com873
37%
注意
fastgpt.xdnygs.com771
14%
正常
sciverse.xdnygs.com643
50%
正常
claude.xdnygs.com330
0%
正常
demo-hanhe.xdnygs.com110
0%
正常
demo-xsl.xdnygs.com110
0%
正常
hrm-one.xdnygs.com1881
5%
正常