产品简介
SecAutoBan 是一款恶意IP全自动封禁平台,能收集长亭WAF、微步蜜罐等安全设备告警,并自动联动RouterOS、OPNsense等设备进行封禁。解决安全告警手动处理效率低的痛点,适合企业网络安全管理员和团队,支持私有部署。

核心功能
- 全自动告警收集与封禁
- 支持多种安全设备告警
- 支持多种设备联动封禁
- 黑白名单智能管理
- 私有部署保障数据安全
快速开始
- 运行安装脚本:mkdir SecAutoBan && cd SecAutoBan && wget https://raw.githubusercontent.com/SecAegis/SecAutoBan/main/run.sh && chmod +x run.sh && ./run.sh
- 访问管理后台:浏览器打开 http://127.0.0.1/ 初始化管理员账号
- 获取激活码:关注微信公众号“信息安全报告”,点击菜单“激活码”-“SecAutoBan”,在后台系统设置中绑定
界面预览


与其他方案对比
| 对比项 | SecAutoBan | 同类方案 |
|---|---|---|
| 自动化程度 | 全自动收集告警并封禁IP,支持百万IP秒级处理 | 通常需手动配置或半自动处理,响应速度慢 |
| 设备兼容性 | 支持10+种安全设备告警收集和封禁联动 | 一般只支持特定品牌或有限设备 |
| 部署方式 | 社区版私有部署免费,支持跨平台 | 可能依赖云服务或付费许可,灵活性较低 |
适合谁用
- 需要自动化处理安全告警的企业安全管理员
- 使用多种安全设备(如WAF、蜜罐、防火墙)的网络管理员
- 寻求提高安全事件响应效率的安全运营团队
下载与版本
当前最新版本为 v5.0.4,发布于 2025-09-22。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/SecAegis/SecAutoBan