yuqi 发表于 7 天前

4个字,与时俱进

scheme 发表于 7 天前

<i class="pstatus"> 本帖最后由 yuqi 于 2024-11-16 16:18 编辑 </i><br />
<br />
上次白piao的华为云用到现在都还没被封过,不知道是不是有爱国属性加持<img src="https://hostloc.com/static/image/smiley/default/lol.gif" smilieid="12" border="0" alt="" />

xianghou 发表于 7 天前

<div class="quote"><blockquote><font color="#999999">yuqi 发表于 2024-11-16 16:13</font><br />
<font color="#999999">上次白piao的华为云用到现在都还没被封过,不知道是不是有爱国属性加持 ...</font></blockquote></div><br />
你这是相当于纳了投名状,暂时不封你

岱岳之上的天 发表于 7 天前

换IP吧,重点关注了

岱岳之上的天 发表于 7 天前

<i class="pstatus"> 本帖最后由 岱岳之上的天 于 2024-11-16 16:31 编辑 </i><br />
<br />
服务器使用iptables操作达到端口白名单的目的,以及不要使用过时的协议就可以了。<br />
<br />
端口白名单可以靠修改iptables规则来实现,我帮你修改了一份,你看着改:<br />
<br />
dport 22 表示已经开放了ssh端口,如果有其他需要开放的端口直接复制规则修改就行,不懂的可以首先上网查,很简单的。<br />
<br />
<br />
v4<br />
<br /><div class="blockcode"><div id="code_O5J"><ol><li>*filter<br /><li>:INPUT ACCEPT <br /><li>:FORWARD ACCEPT <br /><li>:OUTPUT ACCEPT <br /><li><br /><li>-A INPUT -i lo -j ACCEPT<br /><li>-A INPUT -i tailscale0 -j ACCEPT<br /><li>-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT<br /><li>-A INPUT -p tcp --dport 22 -j ACCEPT<br /><li>-A INPUT -m state --state INVALID -j DROP<br /><li>-A INPUT -p tcp -j DROP<br /><li>-A INPUT -p udp -j DROP<br /><li>-A INPUT -p icmp --icmp-type 8 -j DROP<br /><li>-A INPUT -p icmp --icmp-type 11 -j DROP<br /><li>-A INPUT -p icmp --icmp-type 13 -j DROP<br /><li>-A INPUT -p icmp --icmp-type 30 -j DROP<br /><li>-A INPUT -p icmp --icmp-type 42 -j DROP<br /><li>-A INPUT -p icmp -j ACCEPT<br /><li><br /><li>-A OUTPUT -p tcp --tcp-flags ALL RST,ACK -j DROP<br /><li>-A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT<br /><li>-A OUTPUT -m state --state INVALID -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/0 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/1 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/2 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/3 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/6 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/7 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/8 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/9 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/10 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/11 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/12 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/13 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/14 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 3/15 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 11 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 11/0 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 11/1 -j DROP<br /><li>-A OUTPUT -p icmp --icmp-type 14 -j DROP<br /><li>COMMIT<br /><li><br /><li>*nat<br /><li>:PREROUTING ACCEPT <br /><li>:INPUT ACCEPT <br /><li>:POSTROUTING ACCEPT <br /><li>:OUTPUT ACCEPT <br /><li>-A POSTROUTING -o eth0 -j MASQUERADE<br /><li>COMMIT</ol></div><em onclick="copycode($('code_O5J'));">复制代码</em></div><br />
<br />
v6<br />
<br /><div class="blockcode"><div id="code_tRS"><ol><li>*filter<br /><li>:INPUT ACCEPT <br /><li>:FORWARD ACCEPT <br /><li>:OUTPUT ACCEPT <br /><li><br /><li>-A INPUT -i lo -j ACCEPT<br /><li>-A INPUT -i tailscale0 -j ACCEPT<br /><li>-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT<br /><li>-A INPUT -p tcp --dport 22 -j ACCEPT<br /><li>-A INPUT -m state --state INVALID -j DROP<br /><li>-A INPUT -p tcp -j DROP<br /><li>-A INPUT -p udp -j DROP<br /><li>-A INPUT -p icmpv6 --icmpv6-type 128 -j DROP<br /><li>-A INPUT -p icmpv6 -j ACCEPT<br /><li><br /><li>-A OUTPUT -p tcp --tcp-flags ALL RST,ACK -j DROP<br /><li>-A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT<br /><li>-A OUTPUT -m state --state INVALID -j DROP<br /><li>-A OUTPUT -p icmpv6 --icmpv6-type 1 -j DROP<br /><li>-A OUTPUT -p icmpv6 --icmpv6-type 1/0 -j DROP<br /><li>-A OUTPUT -p icmpv6 --icmpv6-type 1/3 -j DROP<br /><li>-A OUTPUT -p icmpv6 --icmpv6-type 1/4 -j DROP<br /><li>-A OUTPUT -p icmpv6 --icmpv6-type 3 -j DROP<br /><li>-A OUTPUT -p icmpv6 --icmpv6-type 3/0 -j DROP<br /><li>-A OUTPUT -p icmpv6 --icmpv6-type 3/1 -j DROP<br /><li>-A OUTPUT -p icmpv6 --icmpv6-type 4/1 -j DROP<br /><li>COMMIT<br /><li><br /><li>*nat<br /><li>:PREROUTING ACCEPT <br /><li>:INPUT ACCEPT <br /><li>:POSTROUTING ACCEPT <br /><li>:OUTPUT ACCEPT <br /><li>-A POSTROUTING -o eth0 -j MASQUERADE<br /><li>COMMIT</ol></div><em onclick="copycode($('code_tRS'));">复制代码</em></div>

16qf 发表于 7 天前

这位MJJ看上去像是新人,我想要提醒这位新人的是,如果你不是IT方面的行家的话,搭建一个安稳的代理服务器会有点难,不过别灰心,只要肯学习,一定能达到你想要的目的。

好人啊 发表于 7 天前

<img src="https://hostloc.com/static/image/smiley/default/lol.gif" smilieid="12" border="0" alt="" />用tcp协议,随便造都没事

yuqi 发表于 7 天前

勤换吧
页: 1 [2]
查看完整版本: 求大神告知应该怎么办?vps端口一直封!