防火墙状态
-
规则模式
-
规则数量
-
SSH 保护端口
-
面板版本 / 更新
-
最新 -
网卡流量统计
网卡
实时:↑ - ↓ -
自定义日期
至
选择起止日期后查询区间累计上下行流量
今日
↑ - ↓ -
昨日
↑ - ↓ -
每天上下行(近 7 天)
| 日期 | 上行 | 下行 | 合计 |
|---|
总累计流量
加载中...
进程流量(实时采样)
加载中...
鼠标悬停行可查看完整命令行 · 采样约 1-2 秒
| 进程 | PID | 连接 | 上行 | 下行 | 合计 |
|---|
进程历史(按天累计)
检测过的进程按名称保留(重启不丢),累计为采样间隔估算
| 进程 | 最后活跃 | 今日上行 | 今日下行 | 总累计 | 操作 |
|---|
反向代理(Nginx)
检测中...
添加反向代理
自动放行 443、自动禁止公网直连目标端口(80 需自行放行,证书申请需要)
代理列表
| 域名 | 目标 | SSL 证书 | 功能 | 状态 | 操作 |
|---|---|---|---|---|---|
| 暂无代理 | |||||
单独申请 SSL 证书
检测中...
certbot webroot 模式:需 80 端口公网可达、域名已解析到本机、nginx 已安装(未装可先在反向代理模块一键安装)
已申请证书
| 域名 | 有效期 | 操作 |
|---|---|---|
| 暂无独立申请记录 | ||
Docker 容器管理
检测中...
容器列表
| 名称 | 镜像 | 状态 | 端口 | 操作 |
|---|---|---|---|---|
| 未安装 Docker 或暂无容器 | ||||
1/1
创建容器
端口映射格式:宿主机端口:容器端口(如 8080:80);环境变量格式:KEY=值,多个用逗号分隔。创建时自动挂载数据卷 /DockerData/dockerrun/<容器名>:/data
镜像管理
| 仓库 | 标签 | 大小 | ID | 状态 | 操作 |
|---|---|---|---|---|---|
| 未安装 Docker 或暂无镜像 | |||||
🟢 使用中 = 被容器(含停止的)引用 · ⚪ 未使用 = 可安全删除
存储目录
检测中...
在根目录创建 /DockerData 及三个核心子目录:dockerimage(镜像存储)/ dockercompose(compose 文件)/ dockerrun(容器数据卷),已存在的目录不会重复创建
目录规则:拉取的镜像 → dockerimage(需点击下方按钮配置生效)· compose 输入框创建的容器 → dockercompose/<镜像名>/ · 创建容器生成的数据卷 → dockerrun/<容器名>:/data
检测中...
Docker Compose
文件将保存到 /DockerData/dockercompose/<文件夹名称>/docker-compose.yml;留空时自动按 yml 里第一个镜像名命名(如 nginx:latest → nginx)
已保存的 Compose 项目
暂无已保存项目
资源监控
运行中容器实时 CPU / 内存 / 网络 IO
| 容器 | CPU | 内存 | 内存% | 网络 IO | 磁盘 IO |
|---|---|---|---|---|---|
| 无运行中容器 | |||||
服务快捷开关
一键开放端口(公网)
立即添加放行规则并生效,重复开放不会报错
删除该端口对应协议的放行规则(TCP 会连 TCP+UDP 一起删)
检测中...
BBR 为 Google 的 TCP 拥塞控制算法,可提升网络传输速度(需 Linux 4.9+ 内核)
检测中...
IPv4 优先 = IPv6 保持开启但优先走 IPv4;禁用/开启立即生效(sysctl + gai.conf)
SSH 保护端口
SSH 保护端口
保护规则永远存在防锁死;切换端口时旧端口会临时放行,检测到新端口连接后自动清理旧规则
面板端口
改后自动删除旧端口放行并放行新端口、重启服务;通过反代域名访问时目标端口自动同步,无需手动调整
SSH 白名单
仅允许以下 IP/CIDR 访问 SSH 端口(留空 = 所有 IP 可访问)
SSH 防爆破
启用自动封禁(检测 SSH 登录失败,当前连接 IP 自动豁免)
自动封禁参数
失败 次
窗口 秒
封禁 秒
手动封禁 / 解封
当前封禁(自动 + 手动)
当前无封禁 IP
添加规则
规则列表
| 类型 | 协议 | 端口 / IP | 备注 | 操作 |
|---|
暂无规则