全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: zs10272891

求大神告知应该怎么办?vps端口一直封!

[复制链接]
发表于 2024-11-16 15:52:29 | 显示全部楼层
CDN 优选IP,不要用实际IP
发表于 2024-11-16 15:52:54 | 显示全部楼层
4个字,与时俱进
发表于 2024-11-16 16:13:04 | 显示全部楼层
本帖最后由 yuqi 于 2024-11-16 16:18 编辑

上次白piao的华为云用到现在都还没被封过,不知道是不是有爱国属性加持
发表于 2024-11-16 16:23:25 来自手机 | 显示全部楼层
yuqi 发表于 2024-11-16 16:13
上次白piao的华为云用到现在都还没被封过,不知道是不是有爱国属性加持 ...

你这是相当于纳了投名状,暂时不封你
发表于 2024-11-16 16:27:00 | 显示全部楼层
换IP吧,重点关注了
发表于 2024-11-16 16:28:57 | 显示全部楼层
本帖最后由 岱岳之上的天 于 2024-11-16 16:31 编辑

服务器使用iptables操作达到端口白名单的目的,以及不要使用过时的协议就可以了。

端口白名单可以靠修改iptables规则来实现,我帮你修改了一份,你看着改:

dport 22 表示已经开放了ssh端口,如果有其他需要开放的端口直接复制规则修改就行,不懂的可以首先上网查,很简单的。


v4

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]

  5. -A INPUT -i lo -j ACCEPT
  6. -A INPUT -i tailscale0 -j ACCEPT
  7. -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  8. -A INPUT -p tcp --dport 22 -j ACCEPT
  9. -A INPUT -m state --state INVALID -j DROP
  10. -A INPUT -p tcp -j DROP
  11. -A INPUT -p udp -j DROP
  12. -A INPUT -p icmp --icmp-type 8 -j DROP
  13. -A INPUT -p icmp --icmp-type 11 -j DROP
  14. -A INPUT -p icmp --icmp-type 13 -j DROP
  15. -A INPUT -p icmp --icmp-type 30 -j DROP
  16. -A INPUT -p icmp --icmp-type 42 -j DROP
  17. -A INPUT -p icmp -j ACCEPT

  18. -A OUTPUT -p tcp --tcp-flags ALL RST,ACK -j DROP
  19. -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  20. -A OUTPUT -m state --state INVALID -j DROP
  21. -A OUTPUT -p icmp --icmp-type 3 -j DROP
  22. -A OUTPUT -p icmp --icmp-type 3/0 -j DROP
  23. -A OUTPUT -p icmp --icmp-type 3/1 -j DROP
  24. -A OUTPUT -p icmp --icmp-type 3/2 -j DROP
  25. -A OUTPUT -p icmp --icmp-type 3/3 -j DROP
  26. -A OUTPUT -p icmp --icmp-type 3/6 -j DROP
  27. -A OUTPUT -p icmp --icmp-type 3/7 -j DROP
  28. -A OUTPUT -p icmp --icmp-type 3/8 -j DROP
  29. -A OUTPUT -p icmp --icmp-type 3/9 -j DROP
  30. -A OUTPUT -p icmp --icmp-type 3/10 -j DROP
  31. -A OUTPUT -p icmp --icmp-type 3/11 -j DROP
  32. -A OUTPUT -p icmp --icmp-type 3/12 -j DROP
  33. -A OUTPUT -p icmp --icmp-type 3/13 -j DROP
  34. -A OUTPUT -p icmp --icmp-type 3/14 -j DROP
  35. -A OUTPUT -p icmp --icmp-type 3/15 -j DROP
  36. -A OUTPUT -p icmp --icmp-type 11 -j DROP
  37. -A OUTPUT -p icmp --icmp-type 11/0 -j DROP
  38. -A OUTPUT -p icmp --icmp-type 11/1 -j DROP
  39. -A OUTPUT -p icmp --icmp-type 14 -j DROP
  40. COMMIT

  41. *nat
  42. :PREROUTING ACCEPT [0:0]
  43. :INPUT ACCEPT [0:0]
  44. :POSTROUTING ACCEPT [0:0]
  45. :OUTPUT ACCEPT [0:0]
  46. -A POSTROUTING -o eth0 -j MASQUERADE
  47. COMMIT
复制代码


v6

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]

  5. -A INPUT -i lo -j ACCEPT
  6. -A INPUT -i tailscale0 -j ACCEPT
  7. -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  8. -A INPUT -p tcp --dport 22 -j ACCEPT
  9. -A INPUT -m state --state INVALID -j DROP
  10. -A INPUT -p tcp -j DROP
  11. -A INPUT -p udp -j DROP
  12. -A INPUT -p icmpv6 --icmpv6-type 128 -j DROP
  13. -A INPUT -p icmpv6 -j ACCEPT

  14. -A OUTPUT -p tcp --tcp-flags ALL RST,ACK -j DROP
  15. -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  16. -A OUTPUT -m state --state INVALID -j DROP
  17. -A OUTPUT -p icmpv6 --icmpv6-type 1 -j DROP
  18. -A OUTPUT -p icmpv6 --icmpv6-type 1/0 -j DROP
  19. -A OUTPUT -p icmpv6 --icmpv6-type 1/3 -j DROP
  20. -A OUTPUT -p icmpv6 --icmpv6-type 1/4 -j DROP
  21. -A OUTPUT -p icmpv6 --icmpv6-type 3 -j DROP
  22. -A OUTPUT -p icmpv6 --icmpv6-type 3/0 -j DROP
  23. -A OUTPUT -p icmpv6 --icmpv6-type 3/1 -j DROP
  24. -A OUTPUT -p icmpv6 --icmpv6-type 4/1 -j DROP
  25. COMMIT

  26. *nat
  27. :PREROUTING ACCEPT [0:0]
  28. :INPUT ACCEPT [0:0]
  29. :POSTROUTING ACCEPT [0:0]
  30. :OUTPUT ACCEPT [0:0]
  31. -A POSTROUTING -o eth0 -j MASQUERADE
  32. COMMIT
复制代码
发表于 2024-11-16 16:34:09 | 显示全部楼层
这位MJJ看上去像是新人,我想要提醒这位新人的是,如果你不是IT方面的行家的话,搭建一个安稳的代理服务器会有点难,不过别灰心,只要肯学习,一定能达到你想要的目的。
发表于 2024-11-16 16:35:59 | 显示全部楼层
用tcp协议,随便造都没事
 楼主| 发表于 2024-11-19 17:06:05 | 显示全部楼层
岱岳之上的天 发表于 2024-11-16 16:28
服务器使用iptables操作达到端口白名单的目的,以及不要使用过时的协议就可以了。

端口白名单可以靠修改ip ...

我只能看看完全不懂,我申请换ip了。谢谢您!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-1-16 03:49 , Processed in 0.066647 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表