V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
0987363
V2EX  ›  宽带症候群

成都电信,开始检测 web 端口了

  •  
  •   0987363 · 1 天前 · 2360 次点击

    动态 ip ,ddns+https 使用

    网被断了,联系电信,说是因为虚拟货币原因,被发改委停的

    中间投诉

    电信来电话解释说是因为扫描到有未备案域名指向了家里,所以被封了。说现在所有封禁的原因一律是虚拟货币挖矿。说提供域名删除解析证明来申请解封

    那么现在如何防止 sni 嗅探和 tcp 包解析

    sniproxy+tls1.3 能解决这个问题不

    还是只能走域名备案了

    第 1 条附言  ·  13 小时 9 分钟前
    28 号更新,电信乌龙了。。。

    早上他们发来一个 www.jl**.cn 域名,让我关闭 dns 解析,我一看这不是我的,ip 都还能 ping 通。我说宽带都被你们停了怎么可能 ip 还在网,然后他们报上域名拥有者的名字和宽带的名字 JL ,果然不是我的,然后他们说找后台查询去了。

    下午的时候说已经在恢复了,是不是可以找电信要赔偿了。。

    成都叫 JL 的哥们,你的 81,82,83 端口都开着的,还全是 http 裸奔,还一个爱快,一个 op ,一个 seafile ,为你挡枪子了
    32 条回复    2025-02-28 22:15:39 +08:00
    LGA1150
        1
    LGA1150  
       1 天前 via Android
    收到,这就用 sslip.io 轮询一遍(
    JensenQian
        2
    JensenQian  
       1 天前
    把你的爬墙协议掏出来啊
    yshtcn
        3
    yshtcn  
       1 天前
    说明它是根据线索再去探的,而不是直接无差别的嗅的(当然也不排除反过来)。

    本来理论上走 FRP 可行,但是你走 FRP 入口是境内服务器,那你的境内服务器肯定会被封。

    那就只能 FRP-经梯子-境外服务器,不知道影不影响使用。
    0987363
        4
    0987363  
    OP
       1 天前
    @yshtcn 用的中位端口,可能根据流量来判断的端口。
    走 frp+境外的话速度就慢了
    catazshadow
        5
    catazshadow  
       1 天前 via Android
    上 DoH ,彻底不让偷看
    duduke
        6
    duduke  
       1 天前
    所有翻墙协议回家,都能避免审查
    yshtcn
        7
    yshtcn  
       1 天前
    @0987363
    运营商的日志是可以记录协议+方向+域名/IP+端口,然后一扫 http 服务就知道了。
    所以一个办法是加密,一个办法是改变方向:用梯子的协议是一个办法,缺点是方向还是入站。FRP 的好处是改变方向,所以二者结合使用是最好的。

    但你的问题还是入口问题,那你如果只是速度问题,尽可能找香港服务器+专线梯子咯。延迟大概在 100~200ms 左右。
    0987363
        8
    0987363  
    OP
       1 天前
    @JensenQian

    @duduke

    这也是一种法子,就是麻烦点,得给老年人的盒子也装上
    yshtcn
        9
    yshtcn  
       1 天前
    不过每次看到这种帖子,我都忍不住去检查一下端口映射,虽然我们这边不查。但是我把所有 HTTP 服务都干掉了。

    只有裸 TCP/UDP 或者加密协议才映射。
    cr3bit
        10
    cr3bit  
       1 天前 via Android
    @yshtcn 可以家宽->服务器走 vpn/zerotier 之类,多一个反代在服务器上什么都不用动。最多服务器去备案,除非到时候数据必须备案服务器本地存储
    badgv
        11
    badgv  
       1 天前 via Android
    按理说正常操作应该是直接关闭你的公网 ipv4 以及 ipv6 ,而不是直接断网,不会真干了啥吧
    kk2syc
        12
    kk2syc  
       1 天前
    直接用备案域名 ddns 就好咯,10 年了没出过问题
    MacsedProtoss
        13
    MacsedProtoss  
       1 天前 via iPhone
    加下路径路由其实就行了 特定路径才能访问 其他直接 nginx 444 对外的表现就不是个 http 服务器了
    rulagiti
        14
    rulagiti  
       1 天前
    N 年前就不敢用 http 和 https 了,都是加密协议连回去
    verygood
        15
    verygood  
       1 天前
    同一板块搜一下吧,成都电信早就开始封 DDNS 了
    vcn8yjOogEL
        16
    vcn8yjOogEL  
       1 天前
    VPN
    Ipsum
        17
    Ipsum  
       1 天前
    开 cf ,只留 cf 的 ip 通过。
    povsister
        18
    povsister  
       1 天前
    加密协议连回家再用内部服务,公网只暴露 tcp/udp 协议。
    运营商会扫家宽全端口,http 就在主动探测范围内,很多年前就说了老有人不信邪。。
    joyhub2140
        19
    joyhub2140  
       1 天前
    家宽一切对外的服务,都只通过 VPN 通道来进行,5 年了,没翻过车。
    joyhub2140
        20
    joyhub2140  
       1 天前
    当然用了 VPN ,那就只能对自己和家人服务了。

    开放 http(s),就有了绕过法律监管的嫌疑,运营商不搞你就怪了。。
    jason94
        21
    jason94  
       1 天前
    正巧前几天域名备案被取消,今天也被通知了
    lns103
        22
    lns103  
       1 天前 via Android
    同成都电信,没有公网 ipv4 ,绑了 ipv6 的 ddns ,跑 HTTPS ,暂时还没事
    ronman
        23
    ronman  
       18 小时 7 分钟前
    好奇 cf tunnel 会被检测到吗
    linzyjx
        24
    linzyjx  
       17 小时 53 分钟前
    四川从去年应该就开始做这类工作了。四川移动去年开始封堵所有端口上未备案域名的 https 流量(可以看这个帖子: https://v2ex.com/t/1031577 ),问他们技术说是省局的要求。
    电信竟然直接断网也挺狠的(是家宽吧?)
    建议不要走 http(s)流量,直接用 cf tunnel 等工具反带。动态 IP 不要想走域名备案的路子。
    CodeAllen
        25
    CodeAllen  
       17 小时 40 分钟前
    还是自建 Planet 的 Zerotier 好用
    alect
        26
    alect  
       17 小时 3 分钟前
    我很好奇如果我用公司备案的域名指向我自己的家宽,还会封我宽带吗?还是说没备案只是一个借口?那如果我想合规的操作是不是要联系电信公司进行正规备案?还是说家宽根本不可以备案?
    ljl024
        27
    ljl024  
       16 小时 58 分钟前
    拿个域名,把电信整个 IP 段全给它映射上
    wgsgyes
        28
    wgsgyes  
       16 小时 24 分钟前
    如果是文件共享,那不要跑 http ,用 sftp 来共享文件。
    feixiangde110
        29
    feixiangde110  
       15 小时 7 分钟前 via Android
    @alect 家宽动态 ip 不可能让你备案的,因为整个动态 ip 的池子运营商都已经备案过了,备案用途是家庭宽带接入。备案域名指向家宽一样属于违规的,因为你域名做接入备案的时候,报备的是公司的固定 ip 接入到该域名,你指向非备案 ip 要去做新增接入备案。
    0987363
        30
    0987363  
    OP
       13 小时 9 分钟前
    28 号更新,电信乌龙了。。。

    早上他们发来一个 www.jl**.cn 域名,让我关闭 dns 解析,我一看这不是我的,ip 都还能 ping 通。我说宽带都被你们停了怎么可能 ip 还在网,然后他们报上域名拥有者的名字和宽带的名字 JL ,果然不是我的,然后他们说找后台查询去了。

    下午的时候说已经在恢复了,是不是可以找电信要赔偿了。。

    成都叫 JL 的哥们,你的 81,82,83 端口都开着的,还全是 http 裸奔,还一个爱快,一个 op ,一个 seafile ,为你挡枪子了
    0987363
        31
    0987363  
    OP
       13 小时 7 分钟前
    @linzyjx 成都移动是会扫描,扫描到了会断入口,不会断出口。
    电信是乌龙。。
    doumeki
        32
    doumeki  
       5 小时 17 分钟前
    笑死,同成都,我这电信和你一毛一样,几个月前也是给我说开了 xx 要关,不然要停,我查了一下果然 IP 不是我的. 结果那个地址现在都还可以访问. 不过是改成 IPV6 了.
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   974 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 19:33 · PVG 03:33 · LAX 11:33 · JFK 14:33
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.