找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 227|回复: 15

请教各位大佬,通过刷OPENWRT,能实现屏蔽所有歪果IP的功能吗??

[复制链接]
发表于 2024-9-24 14:04 | 显示全部楼层 |阅读模式
请教各位大佬,通过刷OPENWRT,能实现屏蔽所有歪果IP的功能吗??


现接到个任务,要求屏蔽所有歪果IP、网站,考虑很久,觉得只能在路由器端想办法了。

不知道通过刷OPENWRT,能不能实现。

谢谢各位。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-9-24 14:12 来自手机 | 显示全部楼层
啥乱需求,希望没有人帮忙作恶
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 14:22 | 显示全部楼层
应该要用到防火墙,
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 14:25 | 显示全部楼层
直接回绝,说不能实现

点评

是不是只有找到国内的所有IP段,设为白名单 或者歪果所有IP段,设为黑名单, 才有可能实现。  详情 回复 发表于 2024-9-24 14:29
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-24 14:29 | 显示全部楼层
enshanwfy 发表于 2024-9-24 14:25
直接回绝,说不能实现

是不是只有找到国内的所有IP段,设为白名单
或者歪果所有IP段,设为黑名单,
才有可能实现。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 14:32 来自手机 | 显示全部楼层
本帖最后由 1942404445 于 2024-9-24 14:35 编辑

创建IP集 ipset create foreign_laowai hash:net

添加歪果IP地址 ipset add foreign_laowai <歪果IP段>

设置防火墙规则 编辑 /etc/config/firewall 文件 config rule
    option name 'Block Foreign Sites'
    option src 'lan' # 或者你的网络接口
    option dest 'wan'
    option proto 'all'
    option ipset 'foreign_laowai'
    option target 'REJECT'

重启防火墙

https://www.ipdeny.com/这里有ip地址库
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 14:45 来自手机 | 显示全部楼层
本帖最后由 badcrazy 于 2024-9-24 14:48 编辑

2个简单的思路
1用mosdns这类分流,歪果ip设置一个不存在的假dns造成歪果网址无法解析
2装个出海插件,配置为绕过国内网址或ip这类模式,配置一个假鸡场,然后歪果网站就都上不去了,现成的软件,自动更新ip库,配置黑白名单也方便

点评

请教: 是不是先刷不死uboot,再刷openwrt 之后添加mosdns插件,就能实现。 PS:这个BBS的账户都是今天刚注册的,对openwrt完全不了解。刷系统只能在网上找人。 只能先问明白了。  详情 回复 发表于 2024-9-24 16:07
我也是想到这个,弄假鸡场  详情 回复 发表于 2024-9-24 14:49
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 14:49 | 显示全部楼层
badcrazy 发表于 2024-9-24 14:45
2个简单的思路
1用mosdns这类分流,歪果ip设置一个不存在的假dns造成歪果网址无法解析
2装个出海插件,配置 ...

我也是想到这个,弄假鸡场

点评

太深奥了 大佬接付费刷机单吗??路由器给你寄过去。 随你折腾。  详情 回复 发表于 2024-9-24 15:17
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-24 15:17 | 显示全部楼层
Rteis 发表于 2024-9-24 14:49
我也是想到这个,弄假鸡场

太深奥了
大佬接付费刷机单吗??路由器给你寄过去。
随你折腾。

点评

刷机的话,可以到B站搜视频,很详细的。  详情 回复 发表于 2024-9-24 15:27
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 15:27 | 显示全部楼层
kissfour 发表于 2024-9-24 15:17
太深奥了
大佬接付费刷机单吗??路由器给你寄过去。
随你折腾。

刷机的话,可以到B站搜视频,很详细的。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-24 16:07 | 显示全部楼层
badcrazy 发表于 2024-9-24 14:45
2个简单的思路
1用mosdns这类分流,歪果ip设置一个不存在的假dns造成歪果网址无法解析
2装个出海插件,配置 ...

请教:
是不是先刷不死uboot,再刷openwrt
之后添加mosdns插件,就能实现。

PS:这个BBS的账户都是今天刚注册的,对openwrt完全不了解。刷系统只能在网上找人。
只能先问明白了。

点评

怎么刷机要看你用什么路由器,也不是每台都能刷的,应该说能刷的只是小部分  详情 回复 发表于 2024-9-24 17:08
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 16:54 | 显示全部楼层
要实现所有的屏蔽,电信公司都做不到,你一个wrt就别想了,要不就弄白名单。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 17:08 来自手机 | 显示全部楼层
kissfour 发表于 2024-9-24 16:07
请教:
是不是先刷不死uboot,再刷openwrt
之后添加mosdns插件,就能实现。

怎么刷机要看你用什么路由器,也不是每台都能刷的,应该说能刷的只是小部分
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 17:48 | 显示全部楼层
本帖最后由 99010 于 2024-9-24 18:18 编辑

下载中国IP段
  1. wget http://www.ipdeny.com/ipblocks/data/countries/cn.zone
复制代码
创建IP集
  1. uci add firewall ipset
  2. uci set firewall.@ipset[-1].name='CN_ip'
  3. uci set firewall.@ipset[-1].match='ip'
  4. uci set firewall.@ipset[-1].family='ipv4'
  5. uci set firewall.@ipset[-1].loadfile='/root/cn.zone'
  6. uci commit firewall
复制代码
允许IP集通过
  1. uci add firewall rule
  2. uci set firewall.@rule[-1].name='123'
  3. uci set firewall.@rule[-1].src='lan'
  4. uci set firewall.@rule[-1].ipset='CN_ip'
  5. uci set firewall.@rule[-1].family='ipv4'
  6. uci set firewall.@rule[-1].target='ACCEPT'
  7. uci commit firewall
复制代码
拒绝非IP集通过
  1. uci add firewall rule
  2. uci set firewall.@rule[-1].name='456'
  3. uci set firewall.@rule[-1].src='lan'
  4. uci set firewall.@rule[-1].family='ipv4'
  5. uci set firewall.@rule[-1].target='DROP'
  6. uci commit firewall
复制代码




重启防火墙

  1. service firewall restart
复制代码













只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-24 19:02 | 显示全部楼层
公司网络,设置几个白名单吧,除白名单外,都不允许访问。另外,本来歪果网站,国内就很难访问。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-25 04:32

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表