全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: 美好范

推荐个新奇的小玩意,针对端口的白名单项目。

[复制链接]
 楼主| 发表于 2023-6-30 12:48:18 | 显示全部楼层
senoc 发表于 2023-6-30 12:27
不抗高墙,数据在到达"门"之前就已经过墙了
借用一下readme:可以降低被主动探测/BOT扫描的概率 同时降低被 ...

这样说的话,大佬。那些TG代理白名单项目是不是也是数据在到达"门"之前就已经过墙了。看来也不是很安全啊,只能屏蔽墙的主动探测,流量还是伪装不了。

https://hub.docker.com/r/ellermister/nginx-mtproxy
https://github.com/xb0or/nginx-mtproxy
 楼主| 发表于 2023-6-30 12:50:30 | 显示全部楼层
mujj 发表于 2023-6-30 12:47
跟那个tg代理MTProxy白名单一样吗?添加ip到白名单,只需要访问一个网址就自动添加了。 ...


差不多,经上面大佬解释有点明白了。不知道对不对,这种方式也不是多安全,墙能识别到流量,但是没办法去主动探测你这个端口而已,降低被墙的风险。
发表于 2023-6-30 13:47:59 | 显示全部楼层
美好范 发表于 2023-6-30 12:48
这样说的话,大佬。那些TG代理白名单项目是不是也是数据在到达"门"之前就已经过墙了。看来也不是很安全啊 ...

1.是
2.只能阻止探测数据包
3.至于本身流量是否伪装,并不是它的事情,它只是根据SIP决定是否放行数据包
总结:有的负责过墙,有的负责鉴权,分工不同罢了
发表于 2023-6-30 13:50:41 | 显示全部楼层
这个挺好 支持下
发表于 2023-6-30 13:54:26 | 显示全部楼层
玩的高级,试试有没有用
发表于 2023-6-30 14:36:57 | 显示全部楼层
不是很懂,直接在防火墙仅放行本地IP,跟这个应该一样的吧?
发表于 2023-6-30 15:14:45 | 显示全部楼层

就是iptables而已,还以为还什么高精尖
https://github.com/heinu123/whitelist/blob/master/autowhite.py
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-21 14:25 , Processed in 0.061066 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表