全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 12104|回复: 65
打印 上一主题 下一主题

添加iptables规则,防止ss回源国内

  [复制链接]
跳转到指定楼层
1#
发表于 2017-10-17 16:33:34 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 hdown 于 2017-10-17 16:34 编辑

添加以下规则后,ss服务器将不能对国内IP建立连接。

  1. iptables -A OUTPUT -m geoip --dst-cc CN  -j REJECT
复制代码



使用上面命令前,请先按照下面教程为iptables添加geoip模块

https://daenney.github.io/2017/01/07/geoip-filtering-iptables.html

如果是debian或ubuntu,就是直接执行下面命令

apt install xtables-addons-common xtables-addons-dkms libtext-csv-xs-perl
/usr/lib/xtables-addons/xt_geoip_dl
mkdir /usr/share/xt_geoip
/usr/lib/xtables-addons/xt_geoip_build -D /usr/share/xt_geoip GeoIPCountryWhois.csv GeoIPv6.csv

记得保存和开机自动恢复iptables规则。


操作完成后,ss服务器就不会再访问国内服务器了。高墙也不会知道你是一台代理服务器了。

本教程需要一定的linux知识。且各个linux发行版操作方式不尽相同。责任自负。
推荐
发表于 2017-10-17 19:38:56 | 只看该作者
本帖最后由 Tran 于 2017-10-17 23:45 编辑

不懂是什么意思,这样把国内ip封了,酸酸也连不上,那还怎么代理


update:弄明白了

点评

对,这是设置的output,不会妨碍ss正常访问国外网站。  发表于 2017-10-17 22:06
这是OUTPUT,不会影响你从国内连小鸡  发表于 2017-10-17 19:42
推荐
发表于 2017-10-17 23:02:25 | 只看该作者
试过了,不行。且HK的IP也被一起禁了
推荐
发表于 2017-10-17 20:17:29 来自手机 | 只看该作者
只禁止出口连接,也就是服务器主动连接,ftp会受影响,入口连接正常,小鸡不会失联,这是在考iptables操作基础
55#
 楼主| 发表于 2017-10-21 10:44:27 | 只看该作者
大华影院 发表于 2017-10-20 17:23
是不是楼主iptables 规则另外放行了22端口

不是
54#
 楼主| 发表于 2017-10-21 10:43:11 | 只看该作者
蓝鹰 发表于 2017-10-20 17:42
我执行了后国内的所有都没法用,直接是全部封死的

是啊。就是做这个用啊。
不然你以为是啥????一脸懵逼
53#
发表于 2017-10-20 17:42:57 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
52#
发表于 2017-10-20 17:23:21 | 只看该作者
是不是楼主iptables 规则另外放行了22端口
51#
发表于 2017-10-20 17:08:26 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
50#
发表于 2017-10-20 16:39:39 | 只看该作者
本帖最后由 lining0701 于 2017-10-20 16:42 编辑

这是谁想出来的点子?你堵的是vps主动对国内发起的访问。
难道酸酸程序会主动连接到国内?或者你的服务器装有上有高墙的间谍客户端?会主动去跟高墙报告说你是xx用户。否则我想不出来为何你的vps上有个上网代理程序要主动连接国内ip,真的是好笑做法,掩耳盗铃。
49#
发表于 2017-10-20 16:06:00 来自手机 | 只看该作者
大华影院 发表于 2017-10-20 15:41
debian9 iptables v1.6.0 应用规则iptables之后ssh无法访问

本来就应该不能访问,你只能先连国外的其他机器然后用其他机器连。所以说能访问,那就见鬼了。这种是没毛用的规则,只会给自己添堵。
48#
发表于 2017-10-20 15:41:32 | 只看该作者
debian9 iptables v1.6.0 应用规则iptables之后ssh无法访问
47#
 楼主| 发表于 2017-10-20 15:36:08 | 只看该作者
yilin101 发表于 2017-10-20 13:38
make  all-recursive
make[1]: Entering directory `/root/xtables-addons-1.47'
Making all in extensions ...

http://www.jslink.org/linux/xtables-addons-iptables-geoip.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 17:18 , Processed in 0.077481 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表