如何做到梯子机只允许自己的ip连接?求方法。

97次阅读

共计 1507 个字符,预计需要花费 4 分钟才能阅读完成。

ip 是动态的。
非白名单 ip 地址的访问一律拒绝。

ShqBql 发表于 2022-12-22 12:41
也是哦,忘记还有移动设备这玩意。其实我就是想知道别人目前的防探测具体是怎么做的 …

目前情况下,任何防探测手段都是心理安慰而已。
跟地区、宽带运营商以及流量大小都有一定关系。
同样的协议,伪装的视频站,中部电信最近几年稳如狗,北京联通不到半个月就废了 443。跑脚本改防火墙呗可以,但没必要。
你能把你本地 IP 的几个段全部摸清楚的话就简单,要不然就悲剧了。已编辑。

别人笑我太疯癫 发表于 2022-12-22 12:23
可以,但没必要。
你能把你本地 IP 的几个段全部摸清楚的话就简单,要不然就悲剧了。…

问题不大,可以把境外的全加入白名单。万一发生你说的情况就用境外机器上去改下。在服务器装 zerotier,防火墙设置只允许 zerotier 的内网 ip 访问用这个 clash:https://github.com/Lighfer/clash/issues/1
配置里开授权,密码设置往复杂了设
然后对自己的网断配置跳过授权认证
————
如果你说的梯子机是指远程的代理服务器,当我没说。。。

别人笑我太疯癫 发表于 2022-12-22 12:23
可以,但没必要。
你能把你本地 IP 的几个段全部摸清楚的话就简单,要不然就悲剧了。…

我的想法是 路由器不是有脚本可以每次重拨后如果本地 ip 改变了就上传到域名解析提供商更改解析 ip 吗?
顺着这个思路有没有办法 vps 上跑个小东西检测这个域名的解析 ip,如果变了就把它写入 vps 的可访问白名单。

ShqBql 发表于 2022-12-22 12:32
我的想法是 路由器不是有脚本可以每次重拨后如果本地 ip 改变了就上传到域名解析提供商更改解析 ip 吗?
顺着 …

这个可以的,而且不难

ShqBql 发表于 2022-12-22 12:32
我的想法是 路由器不是有脚本可以每次重拨后如果本地 ip 改变了就上传到域名解析提供商更改解析 ip 吗?
顺着 …

如果你不考虑移动设备 4G 5G 网络的话,就没必要那么麻烦,路由器拨号来来回回就那么几个段。
直接防火墙放行这几个段即可。
我个人觉得这个更简单。
本地跑 DDNS,小鸡再跑脚本把 DDNS IP 写进防火墙,是把简单的问题复杂化了。

别人笑我太疯癫 发表于 2022-12-22 12:37
如果你不考虑移动设备 4G 5G 网络的话,就没必要那么麻烦,路由器拨号来来回回就那么几个段。
直接防火墙 …

也是哦,忘记还有移动设备这玩意。其实我就是想知道别人目前的防探测具体是怎么做的

ShqBql 发表于 2022-12-22 12:41
也是哦,忘记还有移动设备这玩意。其实我就是想知道别人目前的防探测具体是怎么做的 …

目前情况下,任何防探测手段都是心理安慰而已。
跟地区、宽带运营商以及流量大小都有一定关系。
同样的协议,伪装的视频站,中部电信最近几年稳如狗,北京联通不到半个月就废了 443。写个简单的接口,梯子访问前 curl 下接口,接口内把 curl 请求正确的 IP 加入到防火墙白名单。咱就说你只有一台小鸡么,改成另外一个国内鸡的 ip 不就好了,比如良心云的 448如何做到梯子机只允许自己的 ip 连接?求方法。

别人笑我太疯癫 发表于 2022-12-22 12:49
目前情况下,任何防探测手段都是心理安慰而已。
跟地区、宽带运营商以及流量大小都有一定关系。

流量大小我目前不认同,我反正每个月跑 1t 多,一切正常,这么多年了,我一直没被 ban 过,只是前几天折腾新的甲骨文的时候问题好多,才搜索了下,发现原来大家问题如此多。
只是我防患于未然,想先了解下。因为平常跑的程序需要 ip 稳定,所以先关注起来。有什么用

正文完
 0