配合fail2ban(包含json日志)的Caddyfile模版【with/without Cloudflare】
这份 Caddyfile 模板专为高安全性和 Fail2Ban 精准对接而设计。它包含了全局 JSON 日志(Fail2Ban 识别需要)、自动阻止 IP 直接访问、以及针对 Proxmox 的特殊配置。🛡️ 堡垒级 Caddyfile 模版{ # --- 全局设置 --- e...
这份 Caddyfile 模板专为高安全性和 Fail2Ban 精准对接而设计。它包含了全局 JSON 日志(Fail2Ban 识别需要)、自动阻止 IP 直接访问、以及针对 Proxmox 的特殊配置。🛡️ 堡垒级 Caddyfile 模版{ # --- 全局设置 --- e...
修改 Proxmox VE (PVE) 的默认 8006 端口其实是一个“陷阱”。首先必须提醒你: PVE 官方并不建议直接修改底层服务的 8006 端口,因为 PVE 的集群通信(Cluster)、备份任务和 API 调用很多是硬编码(Hardcoded)依赖 8006 的。强行修改 /us...
这个脚本的基础打得很好,尤其是引入了阶梯式封禁(Incremental Ban),这是对付暴力破解最有效的手段之一。为了满足对 PVE (8006) 和 Caddy (80/443) 的防护需求,我们需要在 jail.local 中增加对应的配置段,并确保日志路径正确。以下是改进后的脚本:Ba...
为什么 zram 会产生“碎片”?【用前文提到的脚本已经加入自动清理】虽然 zram 运行在内存中,但它本质上是一个块设备。产生碎片的原因主要有两点:压缩块的大小不一:内存被划分为固定大小的“页”(Page,通常是 4KB)。当你把数据压缩后,有的页变成了 1KB,有的变成了 2KB。zram...
普通的 Rclone 挂载(非加密)影响不大,但“加密挂载(Rclone Crypt)”和“带缓存挂载(VFS Cache)”需要格外注意内存策略。针对你的疑问,我们分三个维度拆解:1. 普通的 Rclone 挂载 (不涉及 Crypt)内存占用:普通的 rclone mount 主要消耗内存...
在安装脚本中加入碎片整理和后台自动优化我已经将系统探测、zram 安装、内核神油优化、碎片整理、以及 Crontab 自动维护任务全部整合到了这一个脚本中。🚀 ZRAM 全自动全功能优化脚本 (Debian/Alpine 通用)#!/bin/bash # ZRAM 一键安装、内核优化与自动维护...