INFRASTRUCTURE / SECURITY
服务器节点
查看每一台服务器的连接与策略应用状态。
正在连接…
服务器列表
| 服务器 / 备注 | 系统 / 版本 | 连接状态 | 策略状态 | 半连接 / 跟踪表 | 最后心跳 | 操作 |
|---|
名称和备注默认使用登记时主控看到的 IP。后台修改策略后,正常网络下通常 5~10 秒可收到应用回执。
共享黑名单
白名单、节点自身 IP 和节点连接主控所用 IP 优先保护。全网解封后,该 IP 有 1 小时冷却期,避免被重复日志立即封回。
| IP 地址 | 来源节点 | 原因 | 到期时间 | 操作 |
|---|
最多显示最新 2000 条;完整有效名单仍会下发。白名单覆盖的条目可能仍保留在记录中,但不会进入共享拦截集合。
白名单保护
可填写单个 IP 或 CIDR 网段。管理员登录 IP 自动加入;所有登记节点地址还会自动保护。外部 CDN、监控和运维出口请按实际情况添加。
| IP / 网段 | 备注 | 操作 |
|---|
最近事件
保存 7 天 · 显示最新 200 条| 时间 | 来源 | IP | 结果 | 详情 |
|---|
防护设置
接入现有 SYN 日志
在节点“编辑”中填写日志完整路径。客户端识别 Blocking syn attack from src IP,首次从文件末尾开始读取。
节点主动上报
也可以由现有防护程序调用以下命令:
guardctl ban 目标公网IP --reason "SYN 防护"独立规则范围
仅管理本程序的 nftables 表,拦截发往本机的流量。原有 CDN / 面板黑名单需在原系统解封;纯转发和容器网络不属于此版覆盖范围。
错误与离线
节点每 5 秒同步;“在线”不等于防火墙已应用,请同时查看策略状态。离线节点无法立即收到解封,已有封禁会自然到期。