找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 121|回复: 15

有效防止端口被封的办法

[复制链接]

22

主题

60

回帖

224

积分

中级会员

积分
224
发表于 2022-4-21 15:54:39 | 显示全部楼层 |阅读模式
去ipip查自己家宽IP和蜂窝网络IP所在的网段(最下面ASN数据那里),在服务器上用nftables将这2个段加入白名单,其他一律drop。

嫌nftables太复杂的可以安装个firewalld。

具体操作步骤就不讲了,讲得太详细容易那啥。。。你懂的
回复

使用道具 举报

69

主题

640

回帖

2851

积分

金牌会员

积分
2851
发表于 2022-4-21 15:58:29 | 显示全部楼层
皇帝的新衣,流量还不是走海底光缆

回复

使用道具 举报

31

主题

210

回帖

737

积分

高级会员

积分
737
发表于 2022-4-21 16:56:37 | 显示全部楼层
本帖最后由 jhu 于 2022-4-21 16:58 编辑

iptables太麻烦,而且只支持Linux,并且不支持BBR。
为了白名单转发,我自己用go写了个小程序,专门设置了白名单功能,Windows和Linux都能用。



回复

使用道具 举报

7

主题

39

回帖

171

积分

注册会员

积分
171
发表于 2022-4-21 16:53:44 | 显示全部楼层
白名单没什么用,流量还是能监控到的,虽然试探时不能访问,但不妨碍他看你不爽,仍把你拉进黑名单啊
回复

使用道具 举报

1

主题

70

回帖

213

积分

中级会员

积分
213
发表于 2022-4-21 18:35:04 | 显示全部楼层
早就实践几年了:

https://0066.in/archives/860

我曾经发过很多次,但似乎大多数人还是不知道。
回复

使用道具 举报

52

主题

5429

回帖

1万

积分

论坛元老

积分
12582
发表于 2022-4-21 17:36:49 | 显示全部楼层

jhu 发表于 2022-4-21 17:05

流量异常是指什么?
我平时都用ssh的,感觉也没怎么样,可能我也没啥流量,偶尔用用。搞不明白大家为什么 ...

最简单的例子 流量过大 这是很明显的特征  还有就是 数据包特征  没有特征就是最大的特征
墙会主动 和 被动探测  比如 把异常ip都拉进列表 平常不处理  开会期间统一ban等等

墙已经升级很智能了  白名单估计就是一个红.头.文件  就能执行
回复

使用道具 举报

4

主题

580

回帖

1638

积分

金牌会员

积分
1638
发表于 2022-4-21 17:05:00 | 显示全部楼层
只能避免主动探测,无法避免被动探测,你的数据包还要被看一遍。
回复

使用道具 举报

52

主题

5429

回帖

1万

积分

论坛元老

积分
12582
发表于 2022-4-21 17:16:38 | 显示全部楼层
异常流量 照样处理 墙已经升级了 除非不走海底电缆

回复

使用道具 举报

21

主题

382

回帖

1101

积分

金牌会员

积分
1101
发表于 2022-4-21 16:58:40 | 显示全部楼层
这肯定有用,好多奇怪的国内IP在扫。关键是动态IP麻烦
回复

使用道具 举报

148

主题

798

回帖

3710

积分

论坛元老

积分
3710
发表于 2022-4-21 16:08:00 | 显示全部楼层
主要家里宽带是动态的 一会这个段一会那个段
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-15 12:42 , Processed in 0.064170 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表