配置详解
过滤器配置说明
-
failregex: 匹配需要监控的请求
- 匹配所有GET和POST请求
- 只关注返回状态码200、301、302、304的请求
- 使用
<HOST>占位符提取客户端IP
-
ignoreregex: 排除不需要监控的静态文件
- 排除图片文件(jpg、png、gif等)
- 排除样式文件(css、js)
- 排除字体文件(woff、ttf等)
- 排除其他静态资源
Jail配置说明
- maxretry = 40: 60秒内超过40次非静态文件访问触发封禁
- findtime = 60: 统计时间窗口为60秒
- bantime = 604800: 封禁时长7天(604800秒)
- logpath: 适配宝塔面板的默认日志路径