除了 iptables 之外,还有什么地方可以屏蔽我的 IP?

除了 iptables 之外,还有什么地方可以屏蔽我的 IP?

在无法 ssh 进入远程计算机后,我在远程计算机中执行了以下代码块从我的永久IP

(
sudo apt-get purge denyhosts
sudo apt-get purge fail2ban
sudo apt-get autoremove
sudo sh /etc/csf/uninstall.sh
sudo apt-get install --reinstall openssh-server -y
sudo apt-get install --reinstall iptables -y
sudo iptables -F.
sudo reboot
)

然而,我仍然无法从我的永久 IP ssh 到我的远程计算机(与端口 21 和 22 相比,端口 80 对我的永久 IP 开放,我可以通过它毫无问题地访问我的网站和 PHPmyadmin)。

注意:我可以从其他 IP 地址通过 ssh 访问我的远程计算机,不会出现任何问题。

我假设我的个人永久 IP 在我的远程计算机中被部分阻止(至少对于端口 21 和 22),但我不知道它在哪里被阻止。代码块包括重新安装 iptables(我什至尝试通过 完全删除它apt-get purge iptables),但我仍然被部分阻止。

我的问题是,除了 iptables 之外,还有什么地方可以限制或阻止我的 ip?

答案1

需要查看 SSHD 配置本身(通常是/etc/ssh/sshd_config)、TCPWrappers(通常/etc/hosts.allow是 和/etc/hosts.deny)中的其他一些区域,并确保 SSH 守护进程实际运行。这不是一份详尽的清单,但这是我在这种情况下接下来要检查的事情。

相关内容