家庭宽带 私设 web 被检测 魔都电信被停宽带

2019 年 10 月 13 日
 linbenyi
10 月 11 日,被停宽带,但未收到任何通知。
10 月 13 日,一万号,存在违规,表示电话不可解,告知去营业厅可解。
10 月 13 日,去地方营业厅。存在私设 web 服务器,告知需要各区一级营业厅可解。
10 月 13 日,随驱车 20km,去区域一级营业厅。告知上级通知未下。等领导指示,四十分钟后,告知等地方营厅通知,会有专人上门检查整改,并签订整改协议书,请,回家等消息。
140430 次点击
所在节点    宽带症候群
432 条回复
txydhr
2019 年 10 月 17 日
@delpo 严格起来返回 444 就证明了有 web 服务
delpo
2019 年 10 月 17 日
@txydhr 不是,444 是 nginx 自定义的扩展,就是不对 http 请求响应,这样浏览器会显示连接被重置,这样可以吗
txydhr
2019 年 10 月 17 日
@delpo 你服务器对请求有反应 严格来讲就不行了
txydhr
2019 年 10 月 17 日
@delpo 具体执行到多严格 不知道
delpo
2019 年 10 月 17 日
@txydhr 就是不对 http 响应啊!
cwbsw
2019 年 10 月 17 日
@txydhr
人家说的是 tcp reset。
vibbow
2019 年 10 月 17 日
@txydhr @delpo @cwbsw
直接用 IIS,可以写伪静态规则,比如不含指定 get/cookie 的,直接 TCP RESET
chocolatesir
2019 年 10 月 17 日
1.申请固定 IP 地址。
2.域名有备案。
如果是这俩途径的话,那基本个人家宽是无望了。固定 ip 一般只有企业可以申请,域名备案的话就更搞笑了,家宽备案是不可能通过的。
delpo
2019 年 10 月 17 日
@vibbow 对,基本原理就是在 http 握手阶段直接 reset 掉可疑流量,问题是这样做可行吗?虽然可能很小,但是运营商会不会直接把 tls 一刀切直接 ban 掉
justs0o
2019 年 10 月 17 日
@delpo
@vibbow
没用,dpi 直接能分析出来你用的是啥协议
delpo
2019 年 10 月 17 日
@justs0o 这个的确没办法规避
不过要是真这样,怎么感觉向跟墙斗智斗勇看齐了
vibbow
2019 年 10 月 17 日
@justs0o

比如你开个端口,我建立个连接,给你丢一堆 HTTP HEADER,然后中断连接。

要是这样都判定为 HTTP 服务的话,那就无 FUCK 说了,可以直接全 IP 扫描丢 HTTP HEADER 了。
vibbow
2019 年 10 月 17 日
@delpo @justs0o

如果这样子的话,任何开了公网 TCP 端口的应用,不管是啥类型的服务,直接建立个 TCP 连接然后丢 HTTP HEADER 过去

啧啧啧......
fan88
2019 年 10 月 17 日
所以备案具体指的是接入备案,还是域名备案?
如果备案在阿里云做过了,是否有影响?

以及,是否能检测到纯 HTTPS 端口?

端口号?
EvineDeng
2019 年 10 月 17 日
坐标浦东,用的电信最新的 SDN 网关,NAT 到自己的路由。开了一个花生壳动态域名和一个.win 的后缀域名,都是 A 记录。(根据国家规定,.win 不用备案,想备案也备案不了)。

目前开了路由器的 web 控制页面( https 的),EMBY 媒体中心的 web 页面( https 的),还有 PT 软件的 webui 控制页面( https 的),每月流量 5T+,目前尚未收到警告,不知道是没有扫到我,还是因为花生壳域名没有问题。
delpo
2019 年 10 月 17 日
@vibbow 说的明显是针对已建立连接的密文的 dpi,可以检测出入站请求的特征那种.毕竟你自己搭建服务肯定自己要用的么
vibbow
2019 年 10 月 17 日
@EvineDeng 不用备案 和 不能备案 是两个意思的...

花生壳的域名也许大概可能没问题把。
vibbow
2019 年 10 月 17 日
@delpo 那就看 DPI 探测到后,会不会再自动访问一次确认了
delpo
2019 年 10 月 17 日
@vibbow 探测是肯定探测不到你的 url 的,所以再次访问没有意义,只需要确认你用的协议就行了
johnnyluck
2019 年 10 月 17 日
刚看到前面说 ping 域名的操作一惊… 想再确认一下,利用 cloudflare api 将 ip 绑定到未备案的二级域名,只暴露 vpn 端口, 在外网 vpn 连到内网再访问 web,应该没事吧。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/608821

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX