立即下载
v1.0.6 · 开源免费

下一代
防火墙统一管理平台

服务端 + 客户端分布式架构,集中管控多台 Linux 服务器的 IP 封禁、UA 拦截、地区封锁与端口规则。内置 AI 助手,兼容宝塔面板。

Linux 服务器 root 权限一键安装

交互式安装(推荐,逐步输入配置)
curl -sSL https://fhq.x.kpt.cn/install.sh | bash

也可先下载再执行:curl -o install.sh https://fhq.x.kpt.cn/install.sh && bash install.sh

已自动使用当前域名 https://fhq.x.kpt.cn,详见 完整安装说明

33022
管理端口
CentOS 7.9+
客户端支持
Go + React
技术栈
FHQ 管理后台 · :33022/admin
在线客户端
12
今日拦截
3,847
活跃封禁 IP
156
UA 规则
28

核心功能

一站式防火墙管理,从 IP 封禁到 AI 智能分析,满足企业级安全需求

🛡️

IP 封禁

手动或批量封禁恶意 IP,支持 CIDR 段,实时同步到所有客户端 iptables

🌐

UA 拦截

按 User-Agent 特征匹配拦截,支持通配符,nginx map 真正阻断请求

🗺️

地区拦截

按国家/地区批量封锁,内置 GeoIP 数据库,可视化地图选择

🔌

端口管理

灵活配置端口开放/关闭规则,监控端口连接,异常自动告警

自动封禁

基于访问频率、失败次数等条件自动封禁,可配置阈值与时长

📊

IP 统计

实时 IP 访问统计与排行,可视化图表展示流量趋势

🤖

AI 助手

集成 DeepSeek AI,智能分析日志、提取 UA 特征、生成封禁建议

🏢

集中管理

一台服务端管控多台客户端,规则统一下发,状态实时监控

🔧

宝塔兼容

与宝塔面板和平共存,不影响现有 nginx/iptables 配置

📝

访问日志

集中收集客户端访问日志,支持搜索、过滤与导出

🎨

自定义拦截页

被封禁用户看到自定义 HTML 拦截页面,支持品牌化展示

💻

CLI 管理

fhq 命令行工具,支持 status/info/uninstall 等快捷操作

系统架构

Server + Client 分布式设计,服务端集中管控,客户端执行防火墙规则

🖥️ 管理员

浏览器访问 :33022

🏛️ FHQ Server

Go 后端 + React 管理 UI

SQLite 数据库 · JWT 认证

📡 API / 心跳

规则同步 · 日志上报

🖥️ Client A · CentOS 7.9 · iptables
🖥️ Client B · CentOS 7.9 · nginx UA
🖥️ Client C · 宝塔面板 · 日志采集

一键安装

类似宝塔面板,root 权限执行以下命令即可交互式选择安装服务端或客户端

以下命令已自动使用当前域名 https://fhq.x.kpt.cn

交互式安装(推荐,逐步输入配置)
curl -sSL https://fhq.x.kpt.cn/install.sh | bash

也可先下载再执行:curl -o install.sh https://fhq.x.kpt.cn/install.sh && bash install.sh

安装过程支持逐步输入:安装目录、端口、管理员密码、服务端地址等。旧版无在线更新功能的用户请使用「覆盖安装」Tab 升级;已支持 fhq update 的用户也可运行 fhq updatefhq reinstall

在线更新

已安装 FHQ 的服务器可通过以下命令一键升级到最新版本

使用 fhq 命令更新(推荐)
fhq update
仅检查是否有新版本
fhq update --check
仅更新服务端 / 客户端
fhq update server fhq update client
或使用脚本更新
curl -sSL https://fhq.x.kpt.cn/update.sh | bash

更新源默认 https://fhq.x.kpt.cn,可通过环境变量 FHQ_UPDATE_URL 自定义

三步快速部署

下载部署包,root 权限执行安装脚本,即可开始使用

1

部署服务端

在一台 Linux 服务器上安装管理服务端

tar xf fhq-server.tar.gz cd server chmod +x install.sh ./install.sh
2

部署客户端

在需要防护的服务器上安装客户端 Agent

tar xf fhq-client.tar.gz cd client chmod +x install.sh ./install.sh
3

登录管理后台

浏览器访问管理界面,添加客户端并开始防护

http://服务端IP:33022/admin/ 默认账号: admin

下载部署包

包含二进制、配置文件与一键安装脚本,解压即用

已下载 0 次(服务端 0 / 客户端 0)

Server 服务端部署包

管理后台 + API 服务,需在一台独立 Linux 服务器上运行

  • fhq-server-linux — 服务端程序
  • fhq-linux — CLI 管理命令
  • server.yaml — 配置文件模板
  • install.sh — 一键安装脚本
  • uninstall.sh — 卸载脚本
下载服务端部署包 浏览文件

Client 客户端部署包

防火墙 Agent,安装在被保护的服务器上,执行 iptables 规则

  • fhq-client-linux — 客户端程序
  • fhq-linux — CLI 管理命令
  • client.yaml — 配置文件模板
  • install.sh — 一键安装脚本
  • uninstall.sh — 卸载脚本
下载客户端部署包 浏览文件

系统要求

确保您的服务器满足以下最低配置要求

🐧

Linux 操作系统

CentOS 7.9+ 推荐
支持 systemd 的 Linux 发行版

👤

Root 权限

安装脚本需要 root 权限
用于配置 systemd 和 iptables

📦

依赖组件

iptables-services
nginx(UA 拦截功能可选)