这个跟密码没什么关系,上次不是有些商家的 SS 流量是用 iptables -vnL 来计算的吗。直接用 tcpping 该端口并不通过正确的密码连接,也能将该端口计数不断增加。当然这种 11 天就花了 1000 块的流量,属于异常现象,至于到底是被黑还是 SS 被分享过去没有日志就不好猜了,最好让阿里也提供日志,不然这 1000 块真冤啊。
大家最好掌握一些 iptables 的知识,不然喊冤都无理由申冤。。。
建立 OUTPUT 流出流量 40Gb 限制,单位 bit 。超过 40GB 拒绝流出。
iptables -F quota40g
iptables -F OUTPUT
# iptables -S OUTPUT
iptables -P OUTPUT ACCEPT
iptables -A OUTPUT -j quota40g
iptables -A OUTPUT -p tcp -m multiport --dports 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j DROP
iptables -A OUTPUT -p udp -m multiport --dports 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j DROP
iptables -A OUTPUT -p tcp -m multiport --dports 21,22,23,993,995,1109,24554,60177,60179 -j DROP
iptables -A OUTPUT -p udp -m multiport --dports 993,995,1109,24554,60177,60179,61234 -j DROP
iptables -A OUTPUT -m state --state INVALID -j DROP
# iptables -S quota40g
iptables -N quota40g
iptables -A quota40g -m quota --quota 42900617189 -j RETURN
iptables -A quota40g -j DROP
然后 用 cron 调用
reset.sh 每天 1 点 1 分清空计数,重新计数。
1 1 * * * /path/
reset.sh#!/bin/sh
iptables -Z OUTPUT
iptables -Z quota40g