成都电信,家宽建站,被要求备案

99 天前
 zooter

背景:

  • 有一台 NAS ,部署了一些服务,如:immich 、navidrome 、jellyfin 、webdav 等等。
  • 常用的也就 immich 、navidrome 、通过 nplayer 连接 webdav 看剧以及 joplin 和 obsidian 备份到 webdav ,流量不大(我认为)。
  • PT 流量很少可能月上传不到 100G 程度。
  • 使用 CF 的 DDNS 、eu.org 域名、8443 端口,使用 caddy 通过子域区分不同服务,如:immich.**.eu.org:8443navidrome.**.eu.org:8443等。
  • 有 homepage 作为导航页面,提供其他服务的连接的书签。导航页无认证,其他服务均需要 basic auth 。

被打电话要求备案,一共有两次

  1. 第一次:24 年 12 月,上门检查并要求备案,家里人说进来看了一圈没说什么(我的 NAS 就放在客厅角落地上的),然后给了一张《网站“未备案不接入”告知书》(中国电信成都分公司鲜章,宽带实际所在地为周边区县),要求备案。家人通知我情况后,仅把端口从 8443 改到了 58443 ,继续使用。

  2. 第二次:25 年 6 月 9 号,接到电话,对方告知身份,并打开录音(通过 iOS 的通话录音提示得知被录音),问我有什么设备,我说有一台 NAS 。要求备案,我问个人使用也要备案吗?回答:需要备案,并在通话过程中得知对方知道我的具体域名为xxx.eu.org。最后告知如果不备案可能取消公网 IP 甚至关停宽带。

现在采取的措施:

疑问:这样做之后电信是否还会检测到我建站以及我的域名?如果能,还有什么措施能规避检测?

6903 次点击
所在节点    宽带症候群
88 条回复
6388xE5FRKTNUT9x
99 天前
我的情况和 LZ 类似,自己搭了一个 DNS server 给所有设备提供服务,也有在 443 上的网络服务,如 vaultwarden 等

但我只开了特定端口,DNS 只支持 DOH 443 DOT/DOQ 853 ,并且把本地 ipv4 公网网段禁了

我没有被要求备案
lujiaxing
99 天前
我也是成都电信, 不过我所有的服务都是要 VPN 到自己家才能用的.
pulutom40
99 天前
没给你直接把宽带嘎了才是最震惊的 +1
居然还能给你提供备案选项,震惊 +2
duanxianze
99 天前
未备案早晚都会被查,最好的方法是买一个域名,主域名备案,子域名访问到 nas ,不会被查
wearzdk
99 天前
之前也遇到这样的问题,打电话要求备案,随便找阿里机器做了个备案不久又说备案 ip 不一致,随便应付过去了没管。 后来把端口改到高端口 35000 ,,打电话就说已经备案了然后装不懂,后来就没啥消息了
zhq566
99 天前
同坐标。仅用黑裙,top 后缀,https ,高端口没被告知过。使用大概一年半。
jaswer
99 天前
@InDom 家庭动态 IP ,备案第一步就 G 了
WuSiYu
99 天前
隧道回家吧,不要有 http/s 入站流量,dns 、port knocking 之类的方法估计没用
jaswer
99 天前
我的方式是一台云服务器,域名备案,然后家里的服务只能被我服务器的 IP 访问,其他的直接 Ban 了。这样应该可以把?
takanashisakura
99 天前
op 是 ipv4 的公网吗,还是 ipv6 的?之前成都电信 ipv6 公网用 cf 解析到高位端口,快两年无事发生。
ixiaoyui
99 天前
外面套一层最简单的 ss 即可,端口选高位的
chinanala
99 天前
@jaswer #29

不行,我刚开始也这么操作的,但流量还是从外部以 HTTP 形式进入家宽,在机器审核面前特征一样的。

所以要么套 VPN (隐藏 Http ,TCP 转 UDP ),要么 FRP (入站改出站)
Kaiyuan
99 天前
不是,你的端口就不能用 5 位数以上的吗?
robinchina
99 天前
我用的飞牛,绑了个备案过的 com.cn 域名,这域名挺便宜的,一包烟续一年
frayesshi1
99 天前
一般都是送的路由器的问题吧,要不然不会很快被发现的
yeh
99 天前
ddns 可以用不影响。

但 http ,https 协议不行。

有公网 ip ,搞个 vmess ss trojan 啥的,先回家,再访问
catazshadow
99 天前
信息传播流是不可能留给你们的
lns103
99 天前
有 v6 被扫的吗,成都电信,我部署的纯 v6+HTTPS
nicefrp
99 天前
1. 备案域名
2. 用 frp 穿透
3. VPN
其他大佬们补充
cr3bit
99 天前
@lns103 现在哪还要扫,直接流量过旁路什么都知道了。只要有 http 就打标,需要的时候拎出来。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1137970

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX