全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: hdown

添加iptables规则,防止ss回源国内

  [复制链接]
发表于 2017-10-17 23:05:19 | 显示全部楼层
这个其实只是阻止proxy访问国内吧,但用户本身就是国内ip,所以proxy的流量必须回国到用户这儿的,所以特征还是一样。

ps:就像有同学听说gce到G家比如y2b流量免费,就以为看y2b免费一样。。。
发表于 2017-10-17 23:06:35 | 显示全部楼层
同样试过  马上断线失联 用其他小鸡连上才捉到小鸡
liusu 该用户已被删除
发表于 2017-10-17 23:19:27 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2017-10-18 00:07:17 | 显示全部楼层
用ufw该如何设置
 楼主| 发表于 2017-10-18 02:32:01 | 显示全部楼层
本帖最后由 hdown 于 2017-10-18 02:34 编辑
drawli 发表于 2017-10-17 23:05
这个其实只是阻止proxy访问国内吧,但用户本身就是国内ip,所以proxy的流量必须回国到用户这儿的,所以特征 ...


是的,这是防止明文或https回源国内。

如果回源国内,就说明这是一台代理服务器。如果去掉这一特征,就好多了。
 楼主| 发表于 2017-10-18 02:33:01 | 显示全部楼层
liusu 发表于 2017-10-17 23:19
好奇如果挂站80/443需不需要放行?


这是过滤ss服务器对外发起的TCP连接。

开网站是,入站的tcp连接。

所以是不会干扰,无需处理。
 楼主| 发表于 2017-10-18 02:36:01 | 显示全部楼层
geniusxiaoxiao 发表于 2017-10-17 23:02
试过了,不行。且HK的IP也被一起禁了

是,GEOIP的数据库确实容易混淆香港和北京的IP

“不行”是什么意思?
 楼主| 发表于 2017-10-18 02:37:38 | 显示全部楼层
SKIDROW 发表于 2017-10-17 21:14
操作完成后,ss服务器就不会再访问国内服务器了。高墙也还会知道你是一台代理服务器 ...

如果你说,无论我怎么做,它还是要封我IP。

那我就什么都不做了?
发表于 2017-10-18 03:01:16 来自手机 | 显示全部楼层
Geoip这个好眼熟啊
发表于 2017-10-18 09:34:04 来自手机 | 显示全部楼层
坐怀不乱西门庆 发表于 2017-10-17 16:35
小鸡鸡会失联吗?

当然会,所有国内ip都无**常连接。服了这种半桶水的,在这里傻**教,自己没测试过就说有用。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-18 09:58 , Processed in 0.083151 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表