成都电信,开始检测 web 端口了

67 天前
 0987363

动态 ip ,ddns+https 使用

网被断了,联系电信,说是因为虚拟货币原因,被发改委停的

中间投诉

电信来电话解释说是因为扫描到有未备案域名指向了家里,所以被封了。说现在所有封禁的原因一律是虚拟货币挖矿。说提供域名删除解析证明来申请解封

那么现在如何防止 sni 嗅探和 tcp 包解析

sniproxy+tls1.3 能解决这个问题不

还是只能走域名备案了

3948 次点击
所在节点    宽带症候群
33 条回复
jason94
67 天前
正巧前几天域名备案被取消,今天也被通知了
lns103
67 天前
同成都电信,没有公网 ipv4 ,绑了 ipv6 的 ddns ,跑 HTTPS ,暂时还没事
ronman
67 天前
好奇 cf tunnel 会被检测到吗
linzyjx
67 天前
四川从去年应该就开始做这类工作了。四川移动去年开始封堵所有端口上未备案域名的 https 流量(可以看这个帖子: https://v2ex.com/t/1031577 ),问他们技术说是省局的要求。
电信竟然直接断网也挺狠的(是家宽吧?)
建议不要走 http(s)流量,直接用 cf tunnel 等工具反带。动态 IP 不要想走域名备案的路子。
CodeAllen
67 天前
还是自建 Planet 的 Zerotier 好用
alect
67 天前
我很好奇如果我用公司备案的域名指向我自己的家宽,还会封我宽带吗?还是说没备案只是一个借口?那如果我想合规的操作是不是要联系电信公司进行正规备案?还是说家宽根本不可以备案?
ljl024
67 天前
拿个域名,把电信整个 IP 段全给它映射上
wgsgyes
67 天前
如果是文件共享,那不要跑 http ,用 sftp 来共享文件。
feixiangde110
67 天前
@alect 家宽动态 ip 不可能让你备案的,因为整个动态 ip 的池子运营商都已经备案过了,备案用途是家庭宽带接入。备案域名指向家宽一样属于违规的,因为你域名做接入备案的时候,报备的是公司的固定 ip 接入到该域名,你指向非备案 ip 要去做新增接入备案。
0987363
66 天前
28 号更新,电信乌龙了。。。

早上他们发来一个 www.jl**.cn 域名,让我关闭 dns 解析,我一看这不是我的,ip 都还能 ping 通。我说宽带都被你们停了怎么可能 ip 还在网,然后他们报上域名拥有者的名字和宽带的名字 JL ,果然不是我的,然后他们说找后台查询去了。

下午的时候说已经在恢复了,是不是可以找电信要赔偿了。。

成都叫 JL 的哥们,你的 81,82,83 端口都开着的,还全是 http 裸奔,还一个爱快,一个 op ,一个 seafile ,为你挡枪子了
0987363
66 天前
@linzyjx 成都移动是会扫描,扫描到了会断入口,不会断出口。
电信是乌龙。。
doumeki
66 天前
笑死,同成都,我这电信和你一毛一样,几个月前也是给我说开了 xx 要关,不然要停,我查了一下果然 IP 不是我的. 结果那个地址现在都还可以访问. 不过是改成 IPV6 了.
ayelky
65 天前
开个白名单不好吗?给你的服务器,写个代码,开个白名单

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://yangjunhui.monster/t/1114699

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX