你真勇,我都不敢暴露任何业务端口。 外网访问一律套 WireGuard ,只暴露 WG 的 UDP 端口
python35
18 小时 9 分钟前
给 22 端口加蜜罐吸引火力,自己用其他端口,顺便收集字典
hxy100
17 小时 48 分钟前
自己做个一键脚本,采用类似端口敲门给当前 IP 加临时白名单的方式即可,如果平常需要手机端操作,不方便端口敲门,可以做个隐藏的 HTTP 接口,访问一下即放行当前 IP 也是一样的效果,如果有必要,还可以跑个定时器定期清除历史 IP ,看似麻烦,但实际只要一次性写好脚本就一劳永逸(遇到新机器系统调用脚本一把梭即可)。