全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
12
返回列表 发新帖
楼主: zs10272891

求大神告知应该怎么办?vps端口一直封!

[复制链接]

3

主题

483

回帖

1577

积分

金牌会员

Rank: 6Rank: 6

积分
1577
发表于 2024-11-16 15:15:01 | 显示全部楼层
20230417
4个字,与时俱进
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

13

主题

2531

回帖

6179

积分

论坛元老

Rank: 8Rank: 8

积分
6179
发表于 2024-11-16 15:22:47 | 显示全部楼层
本帖最后由 yuqi 于 2024-11-16 16:18 编辑

上次白piao的华为云用到现在都还没被封过,不知道是不是有爱国属性加持
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

6

主题

21

回帖

76

积分

注册会员

Rank: 2

积分
76
发表于 2024-11-16 15:40:18 | 显示全部楼层
yuqi 发表于 2024-11-16 16:13
上次白piao的华为云用到现在都还没被封过,不知道是不是有爱国属性加持 ...

你这是相当于纳了投名状,暂时不封你
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

13

主题

19

回帖

123

积分

注册会员

Rank: 2

积分
123
发表于 2024-11-16 17:14:03 | 显示全部楼层
换IP吧,重点关注了
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

13

主题

19

回帖

123

积分

注册会员

Rank: 2

积分
123
发表于 2024-11-16 15:52:54 | 显示全部楼层
本帖最后由 岱岳之上的天 于 2024-11-16 16:31 编辑

服务器使用iptables操作达到端口白名单的目的,以及不要使用过时的协议就可以了。

端口白名单可以靠修改iptables规则来实现,我帮你修改了一份,你看着改:

dport 22 表示已经开放了ssh端口,如果有其他需要开放的端口直接复制规则修改就行,不懂的可以首先上网查,很简单的。


v4

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]

  5. -A INPUT -i lo -j ACCEPT
  6. -A INPUT -i tailscale0 -j ACCEPT
  7. -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  8. -A INPUT -p tcp --dport 22 -j ACCEPT
  9. -A INPUT -m state --state INVALID -j DROP
  10. -A INPUT -p tcp -j DROP
  11. -A INPUT -p udp -j DROP
  12. -A INPUT -p icmp --icmp-type 8 -j DROP
  13. -A INPUT -p icmp --icmp-type 11 -j DROP
  14. -A INPUT -p icmp --icmp-type 13 -j DROP
  15. -A INPUT -p icmp --icmp-type 30 -j DROP
  16. -A INPUT -p icmp --icmp-type 42 -j DROP
  17. -A INPUT -p icmp -j ACCEPT

  18. -A OUTPUT -p tcp --tcp-flags ALL RST,ACK -j DROP
  19. -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  20. -A OUTPUT -m state --state INVALID -j DROP
  21. -A OUTPUT -p icmp --icmp-type 3 -j DROP
  22. -A OUTPUT -p icmp --icmp-type 3/0 -j DROP
  23. -A OUTPUT -p icmp --icmp-type 3/1 -j DROP
  24. -A OUTPUT -p icmp --icmp-type 3/2 -j DROP
  25. -A OUTPUT -p icmp --icmp-type 3/3 -j DROP
  26. -A OUTPUT -p icmp --icmp-type 3/6 -j DROP
  27. -A OUTPUT -p icmp --icmp-type 3/7 -j DROP
  28. -A OUTPUT -p icmp --icmp-type 3/8 -j DROP
  29. -A OUTPUT -p icmp --icmp-type 3/9 -j DROP
  30. -A OUTPUT -p icmp --icmp-type 3/10 -j DROP
  31. -A OUTPUT -p icmp --icmp-type 3/11 -j DROP
  32. -A OUTPUT -p icmp --icmp-type 3/12 -j DROP
  33. -A OUTPUT -p icmp --icmp-type 3/13 -j DROP
  34. -A OUTPUT -p icmp --icmp-type 3/14 -j DROP
  35. -A OUTPUT -p icmp --icmp-type 3/15 -j DROP
  36. -A OUTPUT -p icmp --icmp-type 11 -j DROP
  37. -A OUTPUT -p icmp --icmp-type 11/0 -j DROP
  38. -A OUTPUT -p icmp --icmp-type 11/1 -j DROP
  39. -A OUTPUT -p icmp --icmp-type 14 -j DROP
  40. COMMIT

  41. *nat
  42. :PREROUTING ACCEPT [0:0]
  43. :INPUT ACCEPT [0:0]
  44. :POSTROUTING ACCEPT [0:0]
  45. :OUTPUT ACCEPT [0:0]
  46. -A POSTROUTING -o eth0 -j MASQUERADE
  47. COMMIT
复制代码


v6

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]

  5. -A INPUT -i lo -j ACCEPT
  6. -A INPUT -i tailscale0 -j ACCEPT
  7. -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  8. -A INPUT -p tcp --dport 22 -j ACCEPT
  9. -A INPUT -m state --state INVALID -j DROP
  10. -A INPUT -p tcp -j DROP
  11. -A INPUT -p udp -j DROP
  12. -A INPUT -p icmpv6 --icmpv6-type 128 -j DROP
  13. -A INPUT -p icmpv6 -j ACCEPT

  14. -A OUTPUT -p tcp --tcp-flags ALL RST,ACK -j DROP
  15. -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  16. -A OUTPUT -m state --state INVALID -j DROP
  17. -A OUTPUT -p icmpv6 --icmpv6-type 1 -j DROP
  18. -A OUTPUT -p icmpv6 --icmpv6-type 1/0 -j DROP
  19. -A OUTPUT -p icmpv6 --icmpv6-type 1/3 -j DROP
  20. -A OUTPUT -p icmpv6 --icmpv6-type 1/4 -j DROP
  21. -A OUTPUT -p icmpv6 --icmpv6-type 3 -j DROP
  22. -A OUTPUT -p icmpv6 --icmpv6-type 3/0 -j DROP
  23. -A OUTPUT -p icmpv6 --icmpv6-type 3/1 -j DROP
  24. -A OUTPUT -p icmpv6 --icmpv6-type 4/1 -j DROP
  25. COMMIT

  26. *nat
  27. :PREROUTING ACCEPT [0:0]
  28. :INPUT ACCEPT [0:0]
  29. :POSTROUTING ACCEPT [0:0]
  30. :OUTPUT ACCEPT [0:0]
  31. -A POSTROUTING -o eth0 -j MASQUERADE
  32. COMMIT
复制代码
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

28

主题

1256

回帖

3526

积分

论坛元老

Rank: 8Rank: 8

积分
3526
发表于 2024-11-16 16:13:04 | 显示全部楼层
这位MJJ看上去像是新人,我想要提醒这位新人的是,如果你不是IT方面的行家的话,搭建一个安稳的代理服务器会有点难,不过别灰心,只要肯学习,一定能达到你想要的目的。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

1

主题

130

回帖

285

积分

中级会员

Rank: 3Rank: 3

积分
285
发表于 2024-11-16 16:23:25 | 显示全部楼层
用tcp协议,随便造都没事
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

3

主题

483

回帖

1577

积分

金牌会员

Rank: 6Rank: 6

积分
1577
发表于 2024-11-16 16:13:00 | 显示全部楼层
勤换吧
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-11-24 00:08 , Processed in 0.046051 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表