装了个蜜罐,cowrie 搞了个 fail2ban 。我用的是 gem 提前塞了我的服务器配置情况。
需求就是 cowrie 临停转发过去的 22 端口,有人进去折腾就 ban 了。防火墙,他给我弄 iptables 和 ufw 冲突,没转发真实 ip 把 docker ip 封禁,日志的挂载目录搞错,权限有问题。总之各种问题不止出一次,最后搞了几个小时没搞好。
后来想想不对劲,虽然我没啥配置服务器经验,但是直接也自己看手册搞过 fall2ban 过滤规则,也成了,这买个 ai 想省事越来越费事。这还是我提前把服务器环境斗丢给他的情况。其他方面我对 gemini 还是很满意的,这事给我搞的头蒙,真不如自己看看手册就成了。