全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1050|回复: 8

[经验] python iptables 防火墙管理,防止封IP

[复制链接]
发表于 2022-10-30 22:41:48 | 显示全部楼层 |阅读模式
本帖最后由 XiFanU 于 2022-10-30 23:20 编辑

开源项目地址:https://github.com/xifanu/pywall

自己写了一个 demo ,放行 IP 时能够方便一些。
使用python3,目前仅支持 debian 10,11,CentOS用户需要再等等。

(使用 iptables 防火墙白名单的前提下,节点不套 TLS ,服务器也不会被封IP )

防火墙预置规则,参照 ipt.sh 进行配置。

使用场景:多人使用v2瑞节点,连接前,先访问管理页面添加IP,然后连接v2瑞。
这样做目的:使用防火墙白名单,能够阻挡G帼家FW的主动探测,从而避免被封 IP。

使用防火墙白名单后:v2瑞 不需要套tls,直接使用  vm忆ss+tcp+http伪装   即可,或者用 爱思爱思R。

相关资料:
https://my5353.com/xKHm3
https://my5353.com/44WhU

工具使用讨论群组(闲聊灌水勿进)TG:@v2fire
白名单测试节点获取TG:@v2fire

发表于 2022-10-30 22:42:58 来自手机 | 显示全部楼层
Iptable难点,ufw也不会嘛。
发表于 2022-10-30 22:54:14 | 显示全部楼层
可以,绑定戏
发表于 2022-10-30 22:58:45 | 显示全部楼层
重复造轮子了,debian系用ufw一行命令就行

发表于 2022-10-30 23:03:16 来自手机 | 显示全部楼层
辛苦了,感谢
 楼主| 发表于 2022-10-30 23:06:39 | 显示全部楼层
Iap 发表于 2022-10-30 22:58
重复造轮子了,debian系用ufw一行命令就行

多人用 v2瑞 节点,需要添加每个人公网的 ip,此时本程序使用方便。
(不能让每个人自己连 ssh 处理防火墙吧....)
发表于 2022-10-30 23:09:13 | 显示全部楼层
XiFanU 发表于 2022-10-30 23:06
多人用 v2瑞 节点,需要添加每个人公网的 ip,此时本程序使用方便。
(不能让每个人自己连 ssh 处理防火 ...

不管是家宽还是流量ip不断要变动,扶墙限制ip没啥用,做好节点密码防护就行,没必要限制ip

 楼主| 发表于 2022-10-30 23:10:54 | 显示全部楼层
Iap 发表于 2022-10-30 23:09
不管是家宽还是流量ip不断要变动,扶墙限制ip没啥用,做好节点密码防护就行,没必要限制ip

...

不使用防火墙白名单,v2瑞节点的端口会被主动探测,从而导致封IP。
发表于 2022-10-30 23:12:57 | 显示全部楼层
所有人都访问不了就你可以万一来个大流量足够明显了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-29 19:22 , Processed in 0.065488 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表