全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: a86913179

有效防止端口被封的办法

[复制链接]
发表于 2022-4-21 16:13:55 | 显示全部楼层
rem 发表于 2022-4-21 15:59
动态IP也是在一个段或者几个段内有规律的,可以搜索一下比如广东电信IP段 ...

我觉得可以搞一个脚本 反向通知服务器本地ip 然后服务器再放开
发表于 2022-4-21 16:26:36 | 显示全部楼层
jhsyue 发表于 2022-4-21 16:13
我觉得可以搞一个脚本 反向通知服务器本地ip 然后服务器再放开

这个倒没必要我觉得,ip变动但是ip段是固定的,想要限制的比较死可以像你说的这样做
发表于 2022-4-21 16:48:40 | 显示全部楼层
DDNS + ipset 不是工作量更少,更精准吗?
发表于 2022-4-21 16:53:44 | 显示全部楼层
白名单没什么用,流量还是能监控到的,虽然试探时不能访问,但不妨碍他看你不爽,仍把你拉进黑名单啊
发表于 2022-4-21 16:56:37 | 显示全部楼层
本帖最后由 jhu 于 2022-4-21 16:58 编辑

iptables太麻烦,而且只支持Linux,并且不支持BBR。
为了白名单转发,我自己用go写了个小程序,专门设置了白名单功能,Windows和Linux都能用。

发表于 2022-4-21 16:58:40 | 显示全部楼层
异常流量 照样处理 墙已经升级了 除非不走海底电缆
发表于 2022-4-21 17:05:34 | 显示全部楼层
燕十三丶 发表于 2022-4-21 16:58
异常流量 照样处理 墙已经升级了 除非不走海底电缆

流量异常是指什么?
我平时都用ssh的,感觉也没怎么样,可能我也没啥流量,偶尔用用。搞不明白大家为什么整天研究墙。
发表于 2022-4-21 17:16:38 | 显示全部楼层
只能避免主动探测,无法避免被动探测,你的数据包还要被看一遍。
发表于 2022-4-21 17:36:49 | 显示全部楼层
jhu 发表于 2022-4-21 17:05
流量异常是指什么?
我平时都用ssh的,感觉也没怎么样,可能我也没啥流量,偶尔用用。搞不明白大家为什么 ...

最简单的例子 流量过大 这是很明显的特征  还有就是 数据包特征  没有特征就是最大的特征
墙会主动 和 被动探测  比如 把异常ip都拉进列表 平常不处理  开会期间统一ban等等

墙已经升级很智能了  白名单估计就是一个红.头.文件  就能执行
发表于 2022-4-21 18:05:42 | 显示全部楼层
jhsyue 发表于 2022-4-21 15:56
主要家里宽带是动态的 一会这个段一会那个段

python写个监听 收到请求密码对的话操作firewalld允许该IP访问梯子端口
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-8 07:47 , Processed in 0.061928 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表