全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1368|回复: 22
打印 上一主题 下一主题

求大神告知应该怎么办?vps端口一直封!

[复制链接]
跳转到指定楼层
1#
发表于 2024-11-16 14:04:22 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
这几天我创建了x-ui面板的端口,一直被封,基本上每天都要换一个,今天我忽然ssh链接的时候都进不去了,这个是不是无解了?
ip地址是:148.135.43.215
我是小白,大神勿喷。
推荐
发表于 2024-11-16 14:09:34 | 只看该作者
本帖最后由 NEET姬 于 2024-11-16 14:11 编辑

用vless+ws+tls,稳定使用 我十几台机几年都没封过一次
要用域名的

ps:看了一下上面说的 你ip被墙了,问题不大 这个协议你在cf开一下cdn就完事了
23#
发表于 2024-11-19 18:03:16 | 只看该作者
申请换IP吧
22#
发表于 2024-11-19 17:26:52 | 只看该作者
已经凉了,不用担心换啥端口了 囧(默哀)
21#
发表于 2024-11-19 17:24:59 | 只看该作者
还是不要用x-ui了。。
20#
 楼主| 发表于 2024-11-19 17:06:05 | 只看该作者
岱岳之上的天 发表于 2024-11-16 16:28
服务器使用iptables操作达到端口白名单的目的,以及不要使用过时的协议就可以了。

端口白名单可以靠修改ip ...

我只能看看完全不懂,我申请换ip了。谢谢您!
18#
发表于 2024-11-16 16:35:59 | 只看该作者
用tcp协议,随便造都没事
17#
发表于 2024-11-16 16:34:09 | 只看该作者
这位MJJ看上去像是新人,我想要提醒这位新人的是,如果你不是IT方面的行家的话,搭建一个安稳的代理服务器会有点难,不过别灰心,只要肯学习,一定能达到你想要的目的。
16#
发表于 2024-11-16 16:28:57 | 只看该作者
本帖最后由 岱岳之上的天 于 2024-11-16 16:31 编辑

服务器使用iptables操作达到端口白名单的目的,以及不要使用过时的协议就可以了。

端口白名单可以靠修改iptables规则来实现,我帮你修改了一份,你看着改:

dport 22 表示已经开放了ssh端口,如果有其他需要开放的端口直接复制规则修改就行,不懂的可以首先上网查,很简单的。


v4

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]

  5. -A INPUT -i lo -j ACCEPT
  6. -A INPUT -i tailscale0 -j ACCEPT
  7. -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  8. -A INPUT -p tcp --dport 22 -j ACCEPT
  9. -A INPUT -m state --state INVALID -j DROP
  10. -A INPUT -p tcp -j DROP
  11. -A INPUT -p udp -j DROP
  12. -A INPUT -p icmp --icmp-type 8 -j DROP
  13. -A INPUT -p icmp --icmp-type 11 -j DROP
  14. -A INPUT -p icmp --icmp-type 13 -j DROP
  15. -A INPUT -p icmp --icmp-type 30 -j DROP
  16. -A INPUT -p icmp --icmp-type 42 -j DROP
  17. -A INPUT -p icmp -j ACCEPT

  18. -A OUTPUT -p tcp --tcp-flags ALL RST,ACK -j DROP
  19. -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  20. -A OUTPUT -m state --state INVALID -j DROP
  21. -A OUTPUT -p icmp --icmp-type 3 -j DROP
  22. -A OUTPUT -p icmp --icmp-type 3/0 -j DROP
  23. -A OUTPUT -p icmp --icmp-type 3/1 -j DROP
  24. -A OUTPUT -p icmp --icmp-type 3/2 -j DROP
  25. -A OUTPUT -p icmp --icmp-type 3/3 -j DROP
  26. -A OUTPUT -p icmp --icmp-type 3/6 -j DROP
  27. -A OUTPUT -p icmp --icmp-type 3/7 -j DROP
  28. -A OUTPUT -p icmp --icmp-type 3/8 -j DROP
  29. -A OUTPUT -p icmp --icmp-type 3/9 -j DROP
  30. -A OUTPUT -p icmp --icmp-type 3/10 -j DROP
  31. -A OUTPUT -p icmp --icmp-type 3/11 -j DROP
  32. -A OUTPUT -p icmp --icmp-type 3/12 -j DROP
  33. -A OUTPUT -p icmp --icmp-type 3/13 -j DROP
  34. -A OUTPUT -p icmp --icmp-type 3/14 -j DROP
  35. -A OUTPUT -p icmp --icmp-type 3/15 -j DROP
  36. -A OUTPUT -p icmp --icmp-type 11 -j DROP
  37. -A OUTPUT -p icmp --icmp-type 11/0 -j DROP
  38. -A OUTPUT -p icmp --icmp-type 11/1 -j DROP
  39. -A OUTPUT -p icmp --icmp-type 14 -j DROP
  40. COMMIT

  41. *nat
  42. :PREROUTING ACCEPT [0:0]
  43. :INPUT ACCEPT [0:0]
  44. :POSTROUTING ACCEPT [0:0]
  45. :OUTPUT ACCEPT [0:0]
  46. -A POSTROUTING -o eth0 -j MASQUERADE
  47. COMMIT
复制代码


v6

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]

  5. -A INPUT -i lo -j ACCEPT
  6. -A INPUT -i tailscale0 -j ACCEPT
  7. -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  8. -A INPUT -p tcp --dport 22 -j ACCEPT
  9. -A INPUT -m state --state INVALID -j DROP
  10. -A INPUT -p tcp -j DROP
  11. -A INPUT -p udp -j DROP
  12. -A INPUT -p icmpv6 --icmpv6-type 128 -j DROP
  13. -A INPUT -p icmpv6 -j ACCEPT

  14. -A OUTPUT -p tcp --tcp-flags ALL RST,ACK -j DROP
  15. -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  16. -A OUTPUT -m state --state INVALID -j DROP
  17. -A OUTPUT -p icmpv6 --icmpv6-type 1 -j DROP
  18. -A OUTPUT -p icmpv6 --icmpv6-type 1/0 -j DROP
  19. -A OUTPUT -p icmpv6 --icmpv6-type 1/3 -j DROP
  20. -A OUTPUT -p icmpv6 --icmpv6-type 1/4 -j DROP
  21. -A OUTPUT -p icmpv6 --icmpv6-type 3 -j DROP
  22. -A OUTPUT -p icmpv6 --icmpv6-type 3/0 -j DROP
  23. -A OUTPUT -p icmpv6 --icmpv6-type 3/1 -j DROP
  24. -A OUTPUT -p icmpv6 --icmpv6-type 4/1 -j DROP
  25. COMMIT

  26. *nat
  27. :PREROUTING ACCEPT [0:0]
  28. :INPUT ACCEPT [0:0]
  29. :POSTROUTING ACCEPT [0:0]
  30. :OUTPUT ACCEPT [0:0]
  31. -A POSTROUTING -o eth0 -j MASQUERADE
  32. COMMIT
复制代码
15#
发表于 2024-11-16 16:27:00 | 只看该作者
换IP吧,重点关注了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-21 12:51 , Processed in 0.150876 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表