找不到你要的答案?寫信到 support@ofuyuan.com。
不會。這是 SvrGuard 的設計底線:授權只控制新資料的供應(威脅位址庫、OTA)與更深的檢視,偵測與封鎖永不因授權問題停擺,已套用的規則與門檻也會留著——到期不會改變偵測行為,變的只是能不能再檢視它、再調整它。誤判時的退路(解除封鎖、白名單)永遠免費,攻擊通知照常寄。主機也不會因為逾期而被解除綁定,續訂後立刻恢復供應,不必重新指派。
取消那一份訂閱即可,它會在自己的到期日失效,期間功能照常,當期不退費。每份各自到期,所以你可以只停掉其中幾份。
通常不需要。Free 版的偵測與封鎖是完整的。單機用戶升級 Pro 的理由主要是威脅位址庫的自動更新。
首次購買後 14 天內全額退款,之後改用取消(服務用到到期日)。詳見退款政策。
升級不需要移除——升級時封鎖規則會留在核心裡繼續擋,設定與資料也會自動保留。以下講的是你真的按下「移除」的時候:防火牆規則會被清掉(留著的話,這台主機會繼續丟棄幾百個位址,而已經沒有任何程式能列出或解除它們);這台主機的訂閱會交還給你的帳號,可以再指派給別台;設定與資料庫會先複製到 NAS 的儲存空間(例如 /volume1/SvrGuard-backup),重新安裝時自動還原,路徑也會印在移除的訊息裡。
⚠️ 有一個情況要先確認:如果這台主機用的訂閱已經取消、只是還沒到期,交還之後不能再指派回去,剩下的付費期間會失去 Pro 的供應。這種情況請不要移除,讓它用到到期日。
不會。SvrGuard 分析的是這台主機自己的日誌,容器內服務寫的日誌不在讀取範圍。這不代表容器沒有被保護——封鎖是寫進主機防火牆的,所以已經被擋下的來源,打向容器裡的服務一樣進不來,包括協調防護從別台主機帶來的那些。差別在發現:只出現在容器日誌裡的攻擊者,我們看不到,因此不會因為它產生新的封鎖。
要看紀錄裡留下的是誰的位址。反向代理會讓 web log 每一行都記著代理自己的位址——那些列是真的流量,但它們全部指向同一個內部位址,而那個位址不會被封鎖,所以這台主機的 web 偵測實質上產生不出任何封鎖。我們不讀 X-Forwarded-For 這類標頭:標頭是連線的另一端自己寫的,照著它封鎖等於讓攻擊者指定我們要擋誰,被擋下的會是無辜的第三方——那比偵測不到更糟。正確的做法是改 web server 的設定,讓它把訪客的位址寫進紀錄(Apache 的 mod_remoteip、nginx 的 real_ip)。
⚠️ 我們偵測得到的只有一種:代理使用私有網段位址時,主控台會出現橫幅並帶上筆數與比例。代理或 CDN 使用公網位址的那一種,我們偵測不到,而且是刻意不猜——「少數幾個公網位址佔掉絕大多數請求」這個形狀,與「一個攻擊者正在猛打這台」一模一樣,而後者正是偵測該生效的時候。⛔ 所以「沒有看到橫幅」不等於「紀錄裡的來源位址一定可用」。要確定,請直接看一眼 access log 最前面那一欄是不是訪客的位址。SSH/FTP 的偵測不受這件事影響,它們讀的是認證日誌。
這是 Pro 的協調防護。任何一台主機判定出來的攻擊來源會收進威脅位址庫,再送到其他主機並寫進核心防火牆,所以你不必等同一個攻擊者先來敲過你這台。它與本機偵測互補,不是取代:本機偵測負責發現新的攻擊者,協調防護負責把別處已經確認的擋在前面。封鎖清單接近容量上限時,排序是最新的優先;新舊與嚴重程度都相同時,才輪到這台自己蒐證到的位址優先保留。