Orcale 上 wireguard 端口会被封么?
Oracle 韩国区,VM 上跑的 wireguard
- 端口总是在运行几天后莫名其妙就连接不上了,handshake 一直在发 initiation ,收不到 response 。
- 换个端口立马好,运行几天又重复 1
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676472094881222656.html
Oracle 韩国区,VM 上跑的 wireguard
本文由 vps网友提供,转载请注明出处
本文链接: https://www.vpsvsvps.com/discuss/a/1676472094881222656.html
@blender2017 这样做会让 IP 整个被屏蔽吗?
@blender2017 这个思路不错唉 我去试试看 多谢!
@richardxy 傳輸優先級別最高,即便是 QOS 也有較好的速率。「就拿我剛剛在 fast 測速的 福建電信--中華電信 舉例來說,其他 port 的速率這時多連線情形下僅僅只有 4Mbps 左右,但是這個範圍內的話可以到 100Mbps 左右,單連線的話,其他 port 這時也就只有數十 KB/s 了,而此範圍內還能到 10Mbps 以上」
@viberconnection 16384-16389 端口有什么玄机?
這是現在此時此刻大陸福建電信至臺灣中華電信的速度。(多連線)

看到這,我把我在臺灣家中搭建 wireguard 伺服器的經驗分享給 PO 主吧(在大陸小團隊的專用伺服器也採用了同樣的方式),以下是一些安全措施。我去年七月搭建的現在還能用。每天傳數量有 500G 左右。
1.禁止入方向的 ping 。
2.禁止伺服器回覆 icmp port unreachable 和 host unreachable 訊息。
3.禁止伺服器回覆 no listen port 的 tcp reset 訊息(標誌位爲 rst,ack )
4.儘量不要直接採用 ssh 直接連線管理伺服器。
5.將 port 置於 16384-16389 之間是較好的選擇。
vps:
ufw allow 6000:60000/udp
iptables -t nat -A PREROUTING -p udp --destination-port 6000:60000 -j REDIRECT --to-ports 12345
yourPC:
*/5 * * * * ping || { wg-quick down; changeWgConfigPort; wg-quick up; }