威胁情报

威胁情报

从本地文件或 HTTP feed 加载恶意 IP 黑名单,定期刷新,命中直接阻断。

「威胁情报」从本地文件或 HTTP feed 加载恶意 IP 黑名单,定期刷新,命中直接 403。适合联动外部情报源,把已知的攻击基础设施提前挡在门外。

威胁情报联动
威胁情报联动

#关键字段

字段 / 控件默认 / 示例说明
enabledfalse总开关。
files[]本地黑名单文件路径(每行一个 IP/CIDR,#; 注释、垃圾行自动跳过)。
urls[]HTTP feed URL 列表,定期拉取合并。
refresh_seconds3600刷新周期,默认 1 小时。
威胁情报与 访问控制 的静态 IP 黑名单互补:前者是「大量、会变、外部维护」的动态源,后者是「少量、稳定、你手动加」的名单。