全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1546|回复: 15

不是都说用白名单可以降低被墙几率吗

[复制链接]
发表于 2022-4-24 16:49:08 | 显示全部楼层 |阅读模式
本帖最后由 好多人 于 2022-4-24 20:41 编辑

想把小鸡搞成除了我自己的ip段,其他所有IP(最好只是国内吧)都屏蔽,找到之前这个帖子里面有大佬分享过一段:
https://hostloc.com/thread-829595-1-1.html

  1. #!/bin/bash
  2. # 禁止来自IPv4的所有HTTP/S访问请求
  3. iptables -I INPUT -p tcp --dport 80 -j DROP
  4. iptables -I INPUT -p tcp --dport 443 -j DROP

  5. # 对Cloudflare CDN IPv4地址开放HTTP/S入站访问
  6. for i in `curl https://www.cloudflare.com/ips-v4`; do iptables -I INPUT -s $i -p tcp --dport 80 -j ACCEPT; done
  7. for i in `curl https://www.cloudflare.com/ips-v4`; do iptables -I INPUT -s $i -p tcp --dport 443 -j ACCEPT; done

  8. # 禁止来自IPv6的所有HTTP/S访问请求
  9. ip6tables -I INPUT -p tcp --dport 80 -j DROP
  10. ip6tables -I INPUT -p tcp --dport 443 -j DROP

  11. # 对Cloudflare CDN IPv6地址开放HTTP/S入站访问
  12. for i in `curl https://www.cloudflare.com/ips-v6`; do ip6tables -I INPUT -s $i -p tcp --dport 80 -j ACCEPT; done
  13. for i in `curl https://www.cloudflare.com/ips-v6`; do ip6tables -I INPUT -s $i -p tcp --dport 443 -j ACCEPT; done

  14. # 保存iptables配置
  15. iptables-save
  16. ip6tables-save

  17. # 注意:80/443为默认HTTP/S协议通讯使用端口,若实际应用有使用非80/443端口进行,请依葫芦画瓢自行修改脚本
  18. # Ubuntu系统可以使用UFW则类似:for i in `curl https://www.cloudflare.com/ips-v4`; do ufw allow proto tcp from $i to any port 80; done
  19. # 基于Linux系统兼容性考虑脚本使用iptables配置系统防火墙,请自行根据各自系统、防火墙不同做相应配置调整实施
  20. 复制代码
复制代码


本人小白,这里想请问下懂的大佬:

怎样把cf换成自己的ip段啊?

发表于 2022-4-24 20:47:44 | 显示全部楼层
没啥用,还明显,无法探测又有人连的,墙掉
发表于 2022-4-24 21:11:24 来自手机 | 显示全部楼层
你这样凉得更快 有多个ip连接最起码像个正常网站 就你自己长时间大流量 第一个死的就是你
发表于 2022-4-24 21:41:40 | 显示全部楼层
wwbfred 发表于 2022-4-24 21:40
别人拿几台SS和MTPrxoy做过对比实验,开着白名单的都活着,没开的都挂了。
所以你不要在那儿瞎猜误导新人 ...

有什么用 有活动了 大流量的都** 反向qiang都有
发表于 2022-4-24 20:50:30 | 显示全部楼层
你连接境外流量过大,全世界都知道你在干嘛,就看管不管你
发表于 2022-4-24 16:53:04 | 显示全部楼层
开机起不了,得永久化

用iptables-persistent
 楼主| 发表于 2022-4-24 20:42:36 | 显示全部楼层
求个大佬指导下啊
发表于 2022-4-24 21:32:09 | 显示全部楼层
这**针不错哟
发表于 2022-4-24 21:33:40 | 显示全部楼层
屏蔽主动探测但你屏蔽不了被动探测啊
发表于 2022-4-24 21:34:19 | 显示全部楼层
感觉是掩耳盗铃
发表于 2022-4-24 21:40:18 | 显示全部楼层
本帖最后由 wwbfred 于 2022-4-24 21:41 编辑
HOH 发表于 2022-4-24 20:47
没啥用,还明显,无法探测又有人连的,墙掉

别人拿几台SS和MTPrxoy做过对比实验,开着白名单的都活着,没开的都挂了。
所以你不要在那儿瞎猜误导新人。你说没用,拿出你的数据和证据来。实践才是检验真理的唯一标准。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-10 17:38 , Processed in 0.065572 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表