|
若作为一个公共的代理,必须对服务有所限制,不然就成了公交车了。linux下可以对端口进行限制来保护自己变成发垃圾邮件等其他运营商讨厌的替罪羊。JVb免费翻墙网
只留SSH,SQL,DNS,HTTP,HTTPS端口JVb免费翻墙网
环回网络JVb免费翻墙网
iptables -A OUTPUT -o lo -j ACCEPTJVb免费翻墙网
iptables -A INPUT -i lo -j ACCEPTJVb免费翻墙网
DNSJVb免费翻墙网
iptables -A OUTPUT -p udp –sport 53 -j ACCEPTJVb免费翻墙网
iptables -A INPUT -p udp –dport 53 -j ACCEPTJVb免费翻墙网
网页-SQLJVb免费翻墙网
iptables -A OUTPUT -p tcp -m multiport –dport 80,443,3306 -j ACCEPTJVb免费翻墙网
iptables -A INPUT -p tcp -m multiport –sport 80,443,3306 -j ACCEPTJVb免费翻墙网
代理-SSHJVb免费翻墙网
iptables -A OUTPUT -p tcp -m multiport –sport 1080,22 -j ACCEPTJVb免费翻墙网
iptables -A INPUT -p tcp -m multiport –dport 1080,22 -j ACCEPTJVb免费翻墙网
用户JVb免费翻墙网
iptables -A OUTPUT -p tcp –sport50000:60000 -j ACCEPTJVb免费翻墙网
iptables -A OUTPUT -p udp –sport50000:60000 -j ACCEPTJVb免费翻墙网
iptables -A INPUT -p tcp –dport50000:60000 -j ACCEPTJVb免费翻墙网
iptables -A INPUT -p udp –dport50000:60000 -j ACCEPTJVb免费翻墙网
连接数JVb免费翻墙网
iptables -A OUTPUT -p tcp –sport50000:60000 -m connlimit –connlimit-above 20 -j REJECT –reject-with tcp-resetJVb免费翻墙网
iptables -A INPUT -p tcp –dport50000:60000 -m connlimit –connlimit-above 20 -j REJECT –reject-with tcp-resetJVb免费翻墙网
其他JVb免费翻墙网
iptables -A OUTPUT -p icmp -j ACCEPTJVb免费翻墙网
iptables -A INPUT -p icmp -j ACCEPTJVb免费翻墙网
禁止JVb免费翻墙网
iptables -P OUTPUT DROPJVb免费翻墙网
iptables -P INPUT DROPJVb免费翻墙网
iptables -P FORWARD DROPJVb免费翻墙网
请把你的SSH22端口改了JVb免费翻墙网
=====================================JVb免费翻墙网
屏蔽其他端口JVb免费翻墙网
iptables -A OUTPUT -p tcp -m multiport –dport 21,22,23 -j REJECT –reject-with tcp-resetJVb免费翻墙网
iptables -A OUTPUT -p udp -m multiport –dport 21,22,23 -j DROPJVb免费翻墙网
=======================================JVb免费翻墙网
屏蔽邮箱端口JVb免费翻墙网
iptables -A OUTPUT -p tcp -m multiport –dport 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j REJECT –reject-with tcp-resetJVb免费翻墙网
iptables -A OUTPUT -p tcp -m multiport –dport 993,995,1109,24554,60177,60179 -j REJECT –reject-with tcp-resetJVb免费翻墙网
iptables -A OUTPUT -p udp -m multiport –dport 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j DROPJVb免费翻墙网
iptables -A OUTPUT -p udp -m multiport –dport 993,995,1109,24554,60177,60179 -j DROPJVb免费翻墙网
======================================JVb免费翻墙网
JVb免费翻墙网
至于限制用户的带宽,用TC控制!JVb免费翻墙网
还有个防止被用来CC和敏感词的,可以安装nginx添加个其他端口的规则,用iptables nat把80端口转发到你所设置端口处理内容,然后安装云锁(对nginx检测),就有所提防了JVb免费翻墙网
JVb免费翻墙网

JVb免费翻墙网
来自http://briteming.blogspot.com/2015/10/iptablesshadowsocksshadowsocks.htmlJVb免费翻墙网
|