缘起 我早些年开的一条宽带有公网ip,每隔一段时间总是有扫ip的光顾我的路由器,一次次锲而不舍的试我的密码。看着日志里的一大堆试错记录很烦啊,虽然路由器下没有啥重要设备,虽然也没攻破过,但就是看着不爽。之前在网上查了查是可以有脚本自动拉黑ip的,但嫌他部署麻烦就没深入研究。最近在其他路由器上新装插件的时候,发现用来发送设备状态的wechatpush插件有拉黑ip的功能了,果断也给我这台多灾多难的老路由器装上。 折腾 我的路由器都是openwrt系统,一般来说把用密码登录ssh关掉用秘钥登录,能大大提高安全性。一般国…