Skip to main content

配置详解

过滤器配置说明

  • failregex: 匹配需要监控的请求

    • 匹配所有GET和POST请求
    • 只关注返回状态码200、301、302、304的请求
    • 使用<HOST>占位符提取客户端IP
  • ignoreregex: 排除不需要监控的静态文件

    • 排除图片文件(jpg、png、gif等)
    • 排除样式文件(css、js)
    • 排除字体文件(woff、ttf等)
    • 排除其他静态资源

Jail配置说明

  • maxretry = 40: 60秒内超过40次非静态文件访问触发封禁
  • findtime = 60: 统计时间窗口为60秒
  • bantime = 604800: 封禁时长7天(604800秒)
  • logpath: 适配宝塔面板的默认日志路径