主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
12
返回列表 发新帖
楼主: zs10272891

求大神告知应该怎么办?vps端口一直封!

[复制链接]

10

主题

644

回帖

2048

积分

金牌会员

Rank: 6Rank: 6

积分
2048
发表于 2024-11-16 15:15:01 | 显示全部楼层
4个字,与时俱进
回复

使用道具 举报

16

主题

2821

回帖

6884

积分

论坛元老

Rank: 8Rank: 8

积分
6884
发表于 2024-11-16 15:22:47 | 显示全部楼层
本帖最后由 yuqi 于 2024-11-16 16:18 编辑

上次白piao的华为云用到现在都还没被封过,不知道是不是有爱国属性加持
回复

使用道具 举报

12

主题

22

回帖

110

积分

注册会员

Rank: 2

积分
110
发表于 2024-11-16 15:40:18 | 显示全部楼层
yuqi 发表于 2024-11-16 16:13
上次白piao的华为云用到现在都还没被封过,不知道是不是有爱国属性加持 ...

你这是相当于纳了投名状,暂时不封你
回复

使用道具 举报

13

主题

21

回帖

133

积分

注册会员

Rank: 2

积分
133
发表于 2024-11-16 17:13:19 | 显示全部楼层
换IP吧,重点关注了
回复

使用道具 举报

13

主题

21

回帖

133

积分

注册会员

Rank: 2

积分
133
发表于 2024-11-16 15:52:54 | 显示全部楼层
本帖最后由 岱岳之上的天 于 2024-11-16 16:31 编辑

服务器使用iptables操作达到端口白名单的目的,以及不要使用过时的协议就可以了。

端口白名单可以靠修改iptables规则来实现,我帮你修改了一份,你看着改:

dport 22 表示已经开放了ssh端口,如果有其他需要开放的端口直接复制规则修改就行,不懂的可以首先上网查,很简单的。


v4

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]

  5. -A INPUT -i lo -j ACCEPT
  6. -A INPUT -i tailscale0 -j ACCEPT
  7. -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  8. -A INPUT -p tcp --dport 22 -j ACCEPT
  9. -A INPUT -m state --state INVALID -j DROP
  10. -A INPUT -p tcp -j DROP
  11. -A INPUT -p udp -j DROP
  12. -A INPUT -p icmp --icmp-type 8 -j DROP
  13. -A INPUT -p icmp --icmp-type 11 -j DROP
  14. -A INPUT -p icmp --icmp-type 13 -j DROP
  15. -A INPUT -p icmp --icmp-type 30 -j DROP
  16. -A INPUT -p icmp --icmp-type 42 -j DROP
  17. -A INPUT -p icmp -j ACCEPT

  18. -A OUTPUT -p tcp --tcp-flags ALL RST,ACK -j DROP
  19. -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  20. -A OUTPUT -m state --state INVALID -j DROP
  21. -A OUTPUT -p icmp --icmp-type 3 -j DROP
  22. -A OUTPUT -p icmp --icmp-type 3/0 -j DROP
  23. -A OUTPUT -p icmp --icmp-type 3/1 -j DROP
  24. -A OUTPUT -p icmp --icmp-type 3/2 -j DROP
  25. -A OUTPUT -p icmp --icmp-type 3/3 -j DROP
  26. -A OUTPUT -p icmp --icmp-type 3/6 -j DROP
  27. -A OUTPUT -p icmp --icmp-type 3/7 -j DROP
  28. -A OUTPUT -p icmp --icmp-type 3/8 -j DROP
  29. -A OUTPUT -p icmp --icmp-type 3/9 -j DROP
  30. -A OUTPUT -p icmp --icmp-type 3/10 -j DROP
  31. -A OUTPUT -p icmp --icmp-type 3/11 -j DROP
  32. -A OUTPUT -p icmp --icmp-type 3/12 -j DROP
  33. -A OUTPUT -p icmp --icmp-type 3/13 -j DROP
  34. -A OUTPUT -p icmp --icmp-type 3/14 -j DROP
  35. -A OUTPUT -p icmp --icmp-type 3/15 -j DROP
  36. -A OUTPUT -p icmp --icmp-type 11 -j DROP
  37. -A OUTPUT -p icmp --icmp-type 11/0 -j DROP
  38. -A OUTPUT -p icmp --icmp-type 11/1 -j DROP
  39. -A OUTPUT -p icmp --icmp-type 14 -j DROP
  40. COMMIT

  41. *nat
  42. :PREROUTING ACCEPT [0:0]
  43. :INPUT ACCEPT [0:0]
  44. :POSTROUTING ACCEPT [0:0]
  45. :OUTPUT ACCEPT [0:0]
  46. -A POSTROUTING -o eth0 -j MASQUERADE
  47. COMMIT
复制代码


v6

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]

  5. -A INPUT -i lo -j ACCEPT
  6. -A INPUT -i tailscale0 -j ACCEPT
  7. -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  8. -A INPUT -p tcp --dport 22 -j ACCEPT
  9. -A INPUT -m state --state INVALID -j DROP
  10. -A INPUT -p tcp -j DROP
  11. -A INPUT -p udp -j DROP
  12. -A INPUT -p icmpv6 --icmpv6-type 128 -j DROP
  13. -A INPUT -p icmpv6 -j ACCEPT

  14. -A OUTPUT -p tcp --tcp-flags ALL RST,ACK -j DROP
  15. -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  16. -A OUTPUT -m state --state INVALID -j DROP
  17. -A OUTPUT -p icmpv6 --icmpv6-type 1 -j DROP
  18. -A OUTPUT -p icmpv6 --icmpv6-type 1/0 -j DROP
  19. -A OUTPUT -p icmpv6 --icmpv6-type 1/3 -j DROP
  20. -A OUTPUT -p icmpv6 --icmpv6-type 1/4 -j DROP
  21. -A OUTPUT -p icmpv6 --icmpv6-type 3 -j DROP
  22. -A OUTPUT -p icmpv6 --icmpv6-type 3/0 -j DROP
  23. -A OUTPUT -p icmpv6 --icmpv6-type 3/1 -j DROP
  24. -A OUTPUT -p icmpv6 --icmpv6-type 4/1 -j DROP
  25. COMMIT

  26. *nat
  27. :PREROUTING ACCEPT [0:0]
  28. :INPUT ACCEPT [0:0]
  29. :POSTROUTING ACCEPT [0:0]
  30. :OUTPUT ACCEPT [0:0]
  31. -A POSTROUTING -o eth0 -j MASQUERADE
  32. COMMIT
复制代码
回复

使用道具 举报

43

主题

1755

回帖

4751

积分

论坛元老

Rank: 8Rank: 8

积分
4751
发表于 2024-11-16 16:13:04 | 显示全部楼层
这位MJJ看上去像是新人,我想要提醒这位新人的是,如果你不是IT方面的行家的话,搭建一个安稳的代理服务器会有点难,不过别灰心,只要肯学习,一定能达到你想要的目的。
回复

使用道具 举报

1

主题

131

回帖

287

积分

中级会员

Rank: 3Rank: 3

积分
287
发表于 2024-11-16 16:23:25 | 显示全部楼层
用tcp协议,随便造都没事
回复

使用道具 举报

16

主题

2821

回帖

6884

积分

论坛元老

Rank: 8Rank: 8

积分
6884
发表于 2024-11-16 16:13:00 | 显示全部楼层
勤换吧
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-1-21 15:38 , Processed in 0.066277 second(s), 17 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表