全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 10505|回复: 65

添加iptables规则,防止ss回源国内

  [复制链接]
发表于 2017-10-17 16:33:34 | 显示全部楼层 |阅读模式
本帖最后由 hdown 于 2017-10-17 16:34 编辑

添加以下规则后,ss服务器将不能对国内IP建立连接。

  1. iptables -A OUTPUT -m geoip --dst-cc CN  -j REJECT
复制代码



使用上面命令前,请先按照下面教程为iptables添加geoip模块

https://daenney.github.io/2017/01/07/geoip-filtering-iptables.html

如果是debian或ubuntu,就是直接执行下面命令

apt install xtables-addons-common xtables-addons-dkms libtext-csv-xs-perl
/usr/lib/xtables-addons/xt_geoip_dl
mkdir /usr/share/xt_geoip
/usr/lib/xtables-addons/xt_geoip_build -D /usr/share/xt_geoip GeoIPCountryWhois.csv GeoIPv6.csv

记得保存和开机自动恢复iptables规则。


操作完成后,ss服务器就不会再访问国内服务器了。高墙也不会知道你是一台代理服务器了。

本教程需要一定的linux知识。且各个linux发行版操作方式不尽相同。责任自负。
发表于 2017-10-17 19:38:56 | 显示全部楼层
本帖最后由 Tran 于 2017-10-17 23:45 编辑

不懂是什么意思,这样把国内ip封了,酸酸也连不上,那还怎么代理


update:弄明白了

点评

对,这是设置的output,不会妨碍ss正常访问国外网站。  发表于 2017-10-17 22:06
这是OUTPUT,不会影响你从国内连小鸡  发表于 2017-10-17 19:42
发表于 2017-10-17 23:02:25 | 显示全部楼层
试过了,不行。且HK的IP也被一起禁了
发表于 2017-10-17 20:17:29 来自手机 | 显示全部楼层
只禁止出口连接,也就是服务器主动连接,ftp会受影响,入口连接正常,小鸡不会失联,这是在考iptables操作基础
发表于 2017-10-17 16:35:40 | 显示全部楼层
小鸡鸡会失联吗?

点评

不会。你就正常用。只是不能用ss访问国内的网站了  发表于 2017-10-17 22:07
发表于 2017-10-17 17:09:16 | 显示全部楼层
会影响正常使用吗?比如别人挂全局,是不是国内网站就打不开了
发表于 2017-10-17 17:15:21 | 显示全部楼层
高科技了 先mark
发表于 2017-10-17 17:25:51 | 显示全部楼层
這個牛逼了
发表于 2017-10-17 17:27:37 | 显示全部楼层
估计会失连把

点评

不会,别乱说。试都不敢试就先抨击一通?  发表于 2017-10-18 02:39
发表于 2017-10-17 17:36:03 | 显示全部楼层
本帖最后由 日本人 于 2017-10-17 17:39 编辑

理解,但是我的飞机还正常

点评

翻蔷看经典传奇,真的多此一举  发表于 2017-10-18 03:54
发表于 2017-10-17 19:02:27 来自手机 | 显示全部楼层
像你这么做了,连套路云国际版都登录不了

点评

这是过滤你ss服务器的出口流量。不妨碍入站连接的。  发表于 2017-10-17 22:08
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-9 04:19 , Processed in 0.096464 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表