ss的iptables设置规则

搭建好自己的科学上网工具后,如果想要和朋友分享使用,其中的一些安全设置还是很有必要的,不然很可能会被猪一样的队友坑一把哦。

一般情况下,ss服务器只是用来科学上网,所以开几个常用的端口就可以了。这里我们只开放ssh,http,https,dns,ping相关的端口。 这里防火墙的原则是进来的流量要审核,而从内部出去的流量不用审核,简单的讲就是外面的流量必须从上面我们开放的几个端口才能连接进来,而内部出去的流量没有限制。

假设服务器是新开的,以前没有设置过iptables规则。

以上为个人见解,如有错误,请帮忙指出,谢谢。

参考:http://briteming.blogspot.com/2015/10/iptablesshadowsocksshadowsocks.html