去ipip查自己家宽IP和蜂窝网络IP所在的网段(最下面ASN数据那里),在服务器上用nftables将这2个段加入白名单,其他一律drop。
嫌nftables太复杂的可以安装个firewalld。 具体操作步骤就不讲了,讲得太详细容易那啥。。。你懂的 |
皇帝的新衣,流量还不是走海底光缆 |
本帖最后由 jhu 于 2022-4-21 16:58 编辑
iptables太麻烦,而且只支持Linux,并且不支持BBR。 |
白名单没什么用,流量还是能监控到的,虽然试探时不能访问,但不妨碍他看你不爽,仍把你拉进黑名单啊 |
主要家里宽带是动态的 一会这个段一会那个段 |
就是自嗨呗 有利有弊 |
简单点说,白名单呗 |
是CIDR吗 不会经常变吗 |
动态IP也是在一个段或者几个段内有规律的,可以搜索一下比如广东电信IP段 |
这肯定有用,好多奇怪的国内IP在扫。关键是动态IP麻烦 |
用443好还是用高位端口好? |
家里固定宽带就好几个段来回来去的跑 手机就更别提了啊…… |