IPTABLES屏蔽邮件端口

   分类:日常    热度:1280

虽然这个误杀太大,但也是迫不得已。。
一键封脚本

wget -4qO- onekey.sh/Get_Out_Spam|bash

iptables -A OUTPUT -p tcp -m multiport --dport 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j REJECT --reject-with tcp-reset
iptables -A OUTPUT -p tcp -m multiport --dport 993,995,1109,24554,60177,60179 -j REJECT --reject-with tcp-reset
iptables -A OUTPUT -p udp -m multiport --dport 24,25,50,57,105,106,109,110,143,158,209,218,220,465,587 -j DROP
iptables -A OUTPUT -p udp -m multiport --dport 993,995,1109,24554,60177,60179 -j DROP

分享ss等服务出去的时候一定要给vps加上限制,要不然就会出现被滥发邮件等问题,以上规则屏蔽了邮件端口,来自loc的分享!
邮件相关端口:
465/tcp:通过安全套接字层的简单邮件传输协议(SMTPS)
587:邮件消息提交代理(MSA)
993:通过安全套接字层的互联网消息存取协议(IMAPS)
995:通过安全套接字层的邮局协议版本3(POPS3)
1109:Kerberos 邮局协议(KPOP)
24554:Binkley TCP/IP Fidonet 邮寄程序守护进程
60177:Ifmail FidoNet 兼容邮寄服务
60179:FidoNet 电子邮件和新闻网络

发表新评论