如何屏蔽 SS 服务器访问大陆的 IP 段

如何屏蔽 SS 服务器访问大陆的 IP 段,第1张

我已经下载并得到了chnroute.list,也创建好了ipset。

查了一下 ss好像有个--acl选项,[--acl <acl_file>] config file of ACL (Access Control List)

但是貌似给ss-server没有用。 这个是个ss-local用的吗?

但是我先前尝试在OUTPUT reject所有匹配ipset的访问,并且用ownerid 识别出只有SS的流量,但是想起来这样也屏蔽了SS返回给客户端的报文。

目前想到几个思路,

A 是在INPUT标记连接到SS-SERVER的端口 connmark ,然后在OUTPUT的屏蔽访问IP段ACL之前accept 标记的连接,不过还没有测试

B 是在OUTPUT 放行 SS-SERVER的SPORT端口发出的连接,然后屏蔽国内的段。但是缺点是多端口多用户,就要写多条了。

C 在SS前面在做一个代理服务器,用PID 标识那个代理服务器并限制其访问IP端。缺点应该是耗内存,然后https的透明代理要生成证书。

不建议你使用阿里云搭建SS。

因为国内云服务器商对这个检查的都很严格,一旦被查到很可能会被封禁。

建议使用国外的能换IP的服务器,这样就不怕被封了。

比如vultr  注册地址:网页链接

按小时计费的,可以自己删开服务器,非常方便,还便宜。还支持支付宝,只要你能买阿里云,就能买vultr

(ps:有时会出现“bash: wget: command not found”:的问题

可以请先执行“yum -y install wget”命令,成功后,再执行上面的命令)

然后按流程输入 密码-确认密码-输入端口-确认端口

接着选择加密方式,我们输入”7“

接下来就需要几分钟的安装时间,静等成功。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/427181.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-26
下一篇2023-05-26

发表评论

登录后才能评论

评论列表(0条)

    保存