事情起因是小鸡有坏邻居用来滥发垃圾邮件,加上之前抓了个用来扫爆的坏邻居
让我觉得必须防火墙ban一些高危端口的出站了
当然尽量别影响到正常使用了,我只ban了邮件和ssh rdp出站 
本文会告诉你怎么使用virtualizor的防火墙,以及需要ban哪些端口
virtualizor防火墙
virtualizor有俩个防火墙,一个是vps防火墙,一个是服务器防火墙,本文说的防火墙都是指的服务器防火墙
首先点击服务器防火墙》添加防火墙方案

由于我们是要限制小鸡往外出的流量,所以方向选择出站,决策选择丢弃
然后设置你要ban的端口(注意是tcp还是udp)
设置好后点击旁边的+号键,一个方案可以添加多个规则

然后点击 服务器防火墙状态,选择刚刚添加的那个方案,点击应用

(下面的端口由gpt总结)
📧 邮件相关
| 端口 | 协议 | 服务 | 风险说明 |
|---|---|---|---|
| 25 | TCP | SMTP | 垃圾邮件主要端口 |
| 465 | TCP | SMTPS | 加密 SMTP |
| 587 | TCP | SMTP Submission | 客户端发信 |
| 🖥 远程登录 | |||
| 端口 | 协议 | 服务 | 风险说明 |
| ---- | --- | ------ | ------- |
| 22 | TCP | SSH | 扫描 / 爆破 |
| 23 | TCP | Telnet | 僵尸网络 |
| 3389 | TCP | RDP | 爆破 / 勒索 |
| 5900 | TCP | VNC | 暴露远程桌面 |
| 🗄 数据库服务 | |||
| 端口 | 协议 | 服务 | |
| ----- | --- | ------------- | |
| 3306 | TCP | MySQL | |
| 5432 | TCP | PostgreSQL | |
| 27017 | TCP | MongoDB | |
| 6379 | TCP | Redis | |
| 9200 | TCP | Elasticsearch | |
| 11211 | TCP | Memcached | |
| 🔁 P2P | |||
| 端口 | 协议 | 服务 | |
| --------- | ------- | ------------ | |
| 6881–6889 | TCP/UDP | BitTorrent | |
| 51413 | TCP/UDP | Transmission | |
| 🧠 远程管理 | |||
| 端口 | 协议 | 服务 | |
| ----- | --- | --------- | |
| 161 | UDP | SNMP | |
| 162 | UDP | SNMP Trap | |
| 502 | TCP | Modbus | |
| 47808 | UDP | BACnet |
star一下
还有1433呢