我在学习运维,给三线城市小公司打理一台小公司的 ERP 系统。 但是不可避免的遇到架设 http 服务,数据库服务。 (几个人在不同城市,所以需要公网访问)
这备案吧,一条政策被解读的尤其复杂:
不同角色对这个备案条例有不同的解释:
官方文件说的是: 备案针对面向公开提供互联网服务的场景, 有舆论和社会动员能力的场景。 它不包含我们这种运维打工仔,给小公司搞 erp 的场景,
腾讯云客服说的是, 你哪怕在咱们云服上部署个宝塔面板, 这宝塔面板用到了 http 协议,就要备案。 不管是不是针对域名, 你用 ip+端口也得备案。
并且用委婉的话暗示我他们有海外实例,不用备案,
我问了句:我能不能搭建 frp 代理,来把我们公司的服务器暴露到公网: 腾讯云客服给的回应是: 我们的服务器禁止拿来假设 frp 代理服务。
(给我整蒙了,实际上我已经用腾讯云搭建 frp 一年多了,来让我远程桌面办公, 倒是没遇到任何问题。可是我这样对客服一问,回答就是不允许。 给我整蒙了不是,难道这种事 是,能做,但不能问的么,问就是禁止?)
我还是个正在学习的小运维, 不太懂他们这套官话潜规则什么的,
大佬们能不能给咱小白解释下到底是怎么个事儿, 难道大家都是平常开个宝塔面板, 搞个远程办公什么的,都要去吭哧吭哧备案么, 这也有点太复杂了不是。
就好像我在街上摆个摊,还要对着政策反复解读和揣摩, 这岂不是,难搞
![]() |
1
opengps 2 天前
定义很简单,只是大家并不用定义去解释,道听途说理解偏了。
以前说的备案应该叫网站备案(网站=域名+服务器),服务器需要 IDC 厂商提供,所以也就可以白名单放行,白名单的根据就是做了这家通过厂商提交到工信部备案。 很多人对备案有个认知误区是备案的是域名 |
2
caomingjun 2 天前 via Android
frp 能做不能问,但是一样要备案
实践上只要是域名+http 就要备案,没域名的 http 目前看实践上,但问就是要。 不想备案可以别开放到公网,只有少数人用可以在服务器上开个 VPN ,用户通过 VPN 访问本机的 http 服务,这样就没有暴露 http 到公网。 |
3
caomingjun 2 天前 via Android
漏了几个字,实践上没域名的 http(ip 加端口)能做不能问。
|
![]() |
4
go522000 2 天前
@caomingjun #3 对的,(非 80 、8080 端口),用 IP 加其它端口,可以使用,不会封,但你不能主动去咨询客服。
|
![]() |
5
wy315700 2 天前 ![]() 你把
ICP 备案 和 前置审批备案 是不是搞混了 |
![]() |
6
dream7758522 2 天前 via Android
你备案的定义有问题呀。
官方定义:在中华人民共和国境内提供非经营性互联网信息服务,应当依法履行备案手续。 未经备案,不得在中华人民共和国境内从事非经营性互联网信息服务。 本办法所称在中华人民共和国境内提供非经营性互联网信息服务,是指在中华人民共和国境内的组织或个人利用通过互联网域名访问的网站或者利用仅能通过互联网 IP 地址访问的网站,提供非经营性互联网信息服务。 你用 frp 代理公司的网站,出口是腾讯的 IP 啊,通过腾讯的 IP 访问网站,肯定要备案呀。 至于现在用 IP 能直接访问网站,只不过是各大厂商在监管下偷偷开的小口子,官方也没有深究。不然中国互联网彻底就凉凉了。 至于你问客服可不可以这样做?应该没有哪家客服敢直接说可以吧。都是睁一只眼闭一只眼的。 |
7
bookbox 2 天前
本身搭建 frp 服务不违规,但如未进行审批自行搭建代理服务,在系统检测出来违规或者不安全现象后,会对服务器进行封禁处理。
|
8
WarlockMan OP 谢谢大佬们告知,大概就是只能做,不能问,问就是不行。
我翻找着类似的问题,从一些楼层里大概找到了原因: https://www.v2ex.com/t/653462 https://www.v2ex.com/t/769622 我们搞技术的一般心思比较单纯, 我还寻思着认真读文件条例呢, 被社会狠狠上了一课,这可真是,我也不知道该咋说了 |
![]() |
9
Int100 2 天前 via iPhone
国内架个 http 服务也这么麻烦
|
![]() |
10
WhatTheBridgeSay 2 天前
首先备案一般是指工信部要求的 ICP 备案,少部分情况下指的是公安备案,完全不同的两个东西。ICP 备案在实践上就是备案域名,当然理论上域名 DNS 记录变更也得做备案变更,你要是直接从 ISP 租的 IP ,那么 IP 不备案默认阻塞 80443 ,但是这个时候你用非标端口号就完全 OK 没问题,这也是为什么很多正经合法用途的网站也会采用非标端口号去提供网页服务的原因
|
![]() |
11
mytsing520 2 天前 ![]() 系统性解答一下。稍微啰嗦点,请耐心看完。
原则:在国内,凡提供 Web 服务都需要完成 ICP 备案。 引申:涉及经营性的 Web 业务,如平台这种,需要在完成 ICP 备案的基础上,再完成 ICP 许可证办理。 法律法规依据:《非经营性互联网信息服务备案管理办法》(ICP 备案);《互联网信息服务管理办法》、《互联网域名管理办法》(ICP 许可证)。 业务主管机构:工业和信息化部信息通信管理局。 办理机构:各省级(省、自治区、直辖市)通信管理局。 ICP 许可证不展开说,只解答 ICP 备案。 1.家庭宽带、商务宽带的 IP 地址,和商业专线、IDC 的 IP 地址有严格区分,在各运营商省级公司有用途登记;前两者禁止用于商用目的(含 PCDN ),后两者在完成 ICP 备案或接入的基础上放行 80 、443 端口,区别在于是否分配固定 IP 地址;公司写字楼里开设 Web 业务的宽带一般为商业专线并分配固定 IP 地址,一般商务宽带是动态分配; IDC 带宽本质上等同于商业专线; 2.运营商会通过不定期检查 IP 地址(重点是家宽和商宽)上行流量特征的方式来确定用户业务用途,检查是否存在违规行为特别是违规商用目的; 3.凡解析到国内 IP 地址,并提供 Web 服务的,都需要完成 ICP 备案或接入; 4.只有各省级通管局才负责 ICP 备案具体业务的生杀大权; 5. 1) 主体,指的是自然人、ZF 、事业单位、组织、企业; 2) 备案编号负责关联域名,一个域名有且只能同时存在一个备案编号; 3) 接入商是 ICP 备案的关联单位,如电信、天翼云、阿里云、IDC 等; 6.一个主体只能有一个备案号,一个备案号下面可以有多个备案编号,每个备案编号可以关联多个接入商,默认至少存在 1 个接入商; 7.如果一个主体下面查不到任何备案编号,则为空壳主体,一般会被吊销备案号即主体身份; 8. 1) 首次备案,指的是新增主体并新增备案; 2) 新增备案,没有备案过的域名或已注销备案的域名在一个接入商平台做备案,并在备案完成后默认关联该接入商;该过程涉及域名通常不允许已解析,但如果系统本身特别重要,可申请特殊处理; 3) 新增接入,分为保留原接入商和不保留原接入商,区别在于,前者的备案编号关联了多个接入商,而后者则是先在新的接入商完成新增接入后再到原接入商取消接入;该过程不需要关站; 4) 取消接入,取消与接入商的关联,如接入商数量为 0 则等同于该域名注销备案; 5) 注销备案,删除域名的备案编号或主体的备案号; 6) 变更备案,已取得备案编号的域名,在同一接入商发生 IP 地址变更(新增 IP 或减少 IP ,或更换 IP )更新数据,或者主体更换联系信息(如电话、联系地址等);如涉及 IP 地址变更,通常不允许解析,但可以申请特殊处理; 9.备案完成后,在页面底部通常需要标注备案编号,如多个域名指向相同内容的网站,则该网站底部只需要标注主体备案号; 10.在 A 接入商做的备案,如需要加购 B 接入商的服务,则走新增接入流程,确保不被 B 接入商的信安系统拦截;一般情况下每个接入商都有一套信安系统负责检查自家范围内的流量( SNI 嗅探方式识别)是否满足备案接入合规; 11.各省级通管局每年不定期组织多轮 ICP 备案抽查,如抽查到未接入,则对该接入商按照违规域名数量实施罚款操作,情节比较严重的,暂停该接入商的接入权限,情节特别严重的,取消接入资质;阿里、腾讯都被部分省份接入商暂停过接入权限; 12.检查备案是否违规,通常检查域名主机头记录或 www 子域名(二选一满足即可)解析 IP 是否与备案关联 IP 保持一致,或是否位于该接入商; 13.CDN 不检查备案接入情况,但通常需要网站主体与接入商提前打好招呼,备注“域名已使用 CDN”以免被接入商通报违规;通管局对 CDN 业务 IP 地址采取特殊管理策略,只检查是否存在未备案域名解析。 |
![]() |
12
kincaid 2 天前
@mytsing520 赞一个,写的很详细了,只能说在国内还是做好合规吧
|
13
Jerry23333 2 天前
@go522000 #4 前几次不会,用得多了也会封
|
![]() |
14
Andrue 2 天前
备案登记的一个用处是在境内保证访问质量,很多地区 ISP 会屏蔽没有完成全部备案流程的个人小站
|
![]() |
15
sagaxu 2 天前
你理解错了,个人/个体户/只有 1 个人的公司,备案都很容易。
ICP 备案:随便申请,有正常买的云服务器,或者自己服务器托管在正规机房都可以。 公安备案:拿到 ICP 备案后,简单登记一下就好,网站底部要放。 ICP 许可证:要注册公司,员工数>=3 且 社保月数>=3 ,等一堆要求。 备案前置审批:新闻出版,宗教,金融,文旅,医疗等行业要先审批。 你一个破 ERP ,只要最简单那种备案,打通 HTTP/HTTPS 访问就行了,反正不登陆用不了,不存在违规的内容。如果不备案,机房会封你被识别出 HTTP/HTTPS 流量的端口,跟线路有关,有的线路封有的不封。 个人名义,几分钟操作一下就能搞定的事情,别想太复杂了。 |
![]() |
16
CodeCaster 2 天前 ![]() 个人备案也需要一点时间,最近刚好在备案,看了看流程,流程理论上来说也不复杂,就是费时,注册完域名,需要邮箱实名(这步很快,阿里云上 20min 搞定了),然后是个人实名(这步稍微慢一点,但也是小时级完成的),接下来的步骤稍微麻烦一点,首先,个人实名之后,这个实名信息会发送给管理局,但是管理局不清楚周末上不上班,反正就是等待 3 个工作日再往下做成功率最高,等了 3 个工作日之后,需要在云上购买一个 ECS ,时间至少需要满 90 天(不清楚是不是所有云都是这个要求,但是云厂商肯定还是希望购买他们服务的,记住,这个是 90 天不是月,比如 2 月购买的机器,买一个月就没有 30 天,我就是前几天买的,买完真心疼),然后弄个弹性公网 ip 就可以正式备案了,备案说的是 1-20 个工作日吧,就是等。
我也是最近在搞开源社区推广,要弄一个域名,才想到的备案,才正好研究了下这个流程,楼主要是觉得有用可以点我个人信息给我项目加个 star 哈~ |
![]() |
17
SoyaDokio 1 天前
@mytsing520 #11
赞一个,这种东西想找官方说明是难以找到这么全面和系统的说明的,只能是业内摸爬滚打多年的经验者才能归纳出来,感谢分享。 |
![]() |
18
marcong95 1 天前
摆个摊我觉得对着政策反复揣摩解读这个可以理解,因为摆摊我觉得本来就游走于法律的边沿。摆摊这事情从根上就是违法的,只是我们同为普通市民对这种所谓没有切身利益受损的违法行为予以包容而已。但是万一路边小摊挡着了你家门,或者买到了变质的食物,你难道还会包容吗?
但是你给公司搭 ERP ,就像是开公司,你就正正经经地去工商局登记注册拿营业执照,你反复揣摩解读什么呢?你总不会说开个公司还要反复揣摩解读要不要去工商登记注册吧。所以给公司搭这种东西,你就正正经经地备案就是了。 |