找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 41|回复: 3

【技术讨论】有关reality和hysteria2使用 UFW 防火墙的问题

[复制链接]

14

主题

9

回帖

298

积分

中级会员

积分
298
发表于 2024-1-28 22:50:23 | 显示全部楼层 |阅读模式
关于ufw可以放行两种协议的端口,tcp或者udp,比如:
ufw allow 7777/tcp   #添加端口,仅TCP协议
ufw allow 7777/udp#添加端口,仅UDP协议

很奇怪的是reality必须放行tcp端口,放行udp发现不行,但是我记得reality是udp的啊?
Hysteria2协议可以只放行udp端口,如果设置端口跳跃,需要放行一大串端口,是不是有安全隐患?
回复

使用道具 举报

8

主题

128

回帖

434

积分

中级会员

积分
434
发表于 2024-1-28 22:52:45 | 显示全部楼层
本帖最后由 Elias 于 2024-1-28 22:55 编辑

reality是基于tls1.3 http/2的,需要tcp。  h3可以使用基于udp的quic,实际使用中才可能就不需要tcp。
如果觉得给hy开端口有安全隐患那就别用hy和ufw,难绷
建议用ufw把80 443 22端口全封了

回复

使用道具 举报

1

主题

20

回帖

83

积分

注册会员

积分
83
发表于 2024-1-28 22:52:48 | 显示全部楼层
reality tcp的
回复

使用道具 举报

14

主题

111

回帖

528

积分

高级会员

积分
528
发表于 2024-1-28 22:58:24 | 显示全部楼层
reality 要80   hysteria2全封UDP
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-15 09:57 , Processed in 0.047118 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表