vps交流

有效防止端口被封的办法


去ipip查自己家宽IP和蜂窝网络IP所在的网段(最下面ASN数据那里),在服务器上用nftables将这2个段加入白名单,其他一律drop。

嫌nftables太复杂的可以安装个firewalld。

具体操作步骤就不讲了,讲得太详细容易那啥。。。你懂的

皇帝的新衣,流量还不是走海底光缆 有效防止端口被封的办法
本帖最后由 jhu 于 2022-4-21 16:58 编辑

iptables太麻烦,而且只支持Linux,并且不支持BBR。
为了白名单转发,我自己用go写了个小程序,专门设置了白名单功能,Windows和Linux都能用。

有效防止端口被封的办法

白名单没什么用,流量还是能监控到的,虽然试探时不能访问,但不妨碍他看你不爽,仍把你拉进黑名单啊
主要家里宽带是动态的 一会这个段一会那个段
就是自嗨呗 有利有弊
简单点说,白名单呗
是CIDR吗 不会经常变吗

jhsyue 发表于 2022-4-21 15:56
主要家里宽带是动态的 一会这个段一会那个段

动态IP也是在一个段或者几个段内有规律的,可以搜索一下比如广东电信IP段

这肯定有用,好多奇怪的国内IP在扫。关键是动态IP麻烦
用443好还是用高位端口好?
家里固定宽带就好几个段来回来去的跑
手机就更别提了啊……