Title here
Summary here
| |
更清晰(推荐):
| |
显示
handle,删除规则时必须用
| |
| |
会立即断网(远程操作慎用)
| |
| |
1️⃣ 先查 handle
| |
2️⃣ 删除
| |
| |
或:
| |
| |
备份:
| |
恢复:
| |
| |
查看日志:
| |
推荐过滤:
| |
先确认 CrowdSec:
| |
如果有 IP,例如:
1.2.3.4 banCrowdSec firewall bouncer 默认会创建类似:
| |
常见结果:
inet crowdsec
ip crowdsec | |
或:
| |
不同版本名字可能不同:
crowdsec-chaininput | |
或更精准:
| |
CrowdSec 通常不会一条条规则写 IP,而是用 set:
| |
查看:
| |
你会看到:
elements = { 1.2.3.4, 5.6.7.8 }✔️ 这才是真正的封禁来源
| |
常见规则:
ip saddr @crowdsec-blacklists drop说明:
命中 set 就会被 drop
从服务器执行:
| |
或查看连接:
| |
可能原因:
检查:
| |
重点检查:
| |
确认 bouncer 是否在线
检查链是否挂载到 input:
| |
如果没有 hook:
说明规则没接入主链
| |
| |
| |
nftables ≠ 单条规则系统,而是 table / chain / set 结构
CrowdSec:
查 IP 是否被封:
| |
两边都要看,才完整