与GW的战斗

今天把服务器切换到阿里云香港国际站,切断所有的外部一切连接,仅保留指定NAS IP可以访问。切断所有的Ping,不允许任何端口的扫描。所有的数据流量全部SSL,如果还有问题,这只能说阿里云存在监控行为。然后在NAS上设置软路由,通过软路连接服务器。做到这一步也还没结束,需要在NAS上设置一台虚拟机安装Centos,将Centos的网络调整为静态,与软路由一致。理论上不会再有任何问题。还要在后续中观察,从去年12月开始,无论怎么加密都撑不过一周。斗智斗勇一点也不为过。