全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 726|回复: 3
打印 上一主题 下一主题

[美国VPS] 【技术讨论】有关reality和hysteria2使用 UFW 防火墙的问题

[复制链接]
跳转到指定楼层
1#
发表于 2024-1-28 22:50:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
关于ufw可以放行两种协议的端口,tcp或者udp,比如:
ufw allow 7777/tcp   #添加端口,仅TCP协议
ufw allow 7777/udp#添加端口,仅UDP协议

很奇怪的是reality必须放行tcp端口,放行udp发现不行,但是我记得reality是udp的啊?
Hysteria2协议可以只放行udp端口,如果设置端口跳跃,需要放行一大串端口,是不是有安全隐患?
2#
发表于 2024-1-28 22:52:45 | 只看该作者
本帖最后由 Elias 于 2024-1-28 22:55 编辑

reality是基于tls1.3 http/2的,需要tcp。  h3可以使用基于udp的quic,实际使用中才可能就不需要tcp。
如果觉得给hy开端口有安全隐患那就别用hy和ufw,难绷
建议用ufw把80 443 22端口全封了
3#
发表于 2024-1-28 22:52:48 | 只看该作者
reality tcp的
4#
发表于 2024-1-28 22:58:24 | 只看该作者
reality 要80   hysteria2全封UDP
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-10 00:03 , Processed in 0.064291 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表