成都电信,家宽建站,被要求备案

102 天前
 zooter

背景:

  • 有一台 NAS ,部署了一些服务,如:immich 、navidrome 、jellyfin 、webdav 等等。
  • 常用的也就 immich 、navidrome 、通过 nplayer 连接 webdav 看剧以及 joplin 和 obsidian 备份到 webdav ,流量不大(我认为)。
  • PT 流量很少可能月上传不到 100G 程度。
  • 使用 CF 的 DDNS 、eu.org 域名、8443 端口,使用 caddy 通过子域区分不同服务,如:immich.**.eu.org:8443navidrome.**.eu.org:8443等。
  • 有 homepage 作为导航页面,提供其他服务的连接的书签。导航页无认证,其他服务均需要 basic auth 。

被打电话要求备案,一共有两次

  1. 第一次:24 年 12 月,上门检查并要求备案,家里人说进来看了一圈没说什么(我的 NAS 就放在客厅角落地上的),然后给了一张《网站“未备案不接入”告知书》(中国电信成都分公司鲜章,宽带实际所在地为周边区县),要求备案。家人通知我情况后,仅把端口从 8443 改到了 58443 ,继续使用。

  2. 第二次:25 年 6 月 9 号,接到电话,对方告知身份,并打开录音(通过 iOS 的通话录音提示得知被录音),问我有什么设备,我说有一台 NAS 。要求备案,我问个人使用也要备案吗?回答:需要备案,并在通话过程中得知对方知道我的具体域名为xxx.eu.org。最后告知如果不备案可能取消公网 IP 甚至关停宽带。

现在采取的措施:

疑问:这样做之后电信是否还会检测到我建站以及我的域名?如果能,还有什么措施能规避检测?

6931 次点击
所在节点    宽带症候群
88 条回复
dosmlp
101 天前
还是搞个 vpn 保险点,域名访问就有被检测到的风险
xiamy1314
101 天前
家宽建站,还备案?钓鱼吗?
back0893
101 天前
不知道 我用的 ddns 就走 ssh
imrei
101 天前
使用 cloudflare tunnel 会慢,但安全。要么就是 cloudflare 隐藏端口功能,本低网站开放 80 、443 除外的端口,最好五位数以后的端口
lunafreya
101 天前
ccp 是人类的毒瘤
vZexc0m
101 天前
@CodersZzz 理论上在哪里接入就需要在哪里备案。解析到电信那就要到电信备案。只是现在基本上在云服务商备案后就不咋管了。
luis330
101 天前
自己的域名是不可能 DDNS 国内的。
DDNS 是不可能不用的,用就是第三方,xxx.myqnapcloud.com 不是我的域名,备不备不影响我。
另外常规服务也不可能走 xxx.myqnapcloud.com ,这个就是用来让 WireGuard 连接的,之后那就随意了。
chinanala
101 天前
@totoro625 #44

有心理安慰作用,但意义不大。

运营商旁路信道监控,机器审核流量先打可疑标,筛出 web 入站流量信息,汇报到安全合规部门。

后台人员不会去测试你的网站是否能访问,根据系统提示的名单上报,领导签字就生成通报名单了。

当然每个地区运营商的管理口径有高有低,没被查的只是幸存者偏差罢了。

终极措施:还是套 VPN 加密,套 FRP 中转。
xiyuesaves
101 天前
@jcxq5200 我这没什么感觉欸,家里联通公司移动,sunshine 能跑满 30M 的上传带宽,延迟只有十几毫秒
Canight
101 天前
那....为什么不备案呢,有啥理由不,好像也不花钱吧
totoro625
101 天前
@feixiangde110 #56 原则上备案是绑定域名和 IP ,实际执行上因为 CDN 服务,没有强制要求
监管上,只要域名备案,就自动放行(目前只有阿里云必须额外接入备案,否则备案域名无法用于服务器,但是可以用于 CDN )
所以只要买一个服务器,就可以用那台服务器的 IP 备案,备案完成删除即可
xiaoz
101 天前
你上面的方法估计没用,回源的时候依然是 HTTP 协议,那么可能还是被检测到,建议的解决方案如下。

方案一:内网部署 wireguard ,所有服务不对外暴露,然后用 wireguard 连接到内网,还安全,就是可能没以前那么方便。

方案二:妥协,老老实实备案,或者用你朋友备案过的域名。
totoro625
101 天前
@chinanala #68 非程序员行业
自认为只要用公网 IP ,不管你是 HTTPS 协议,还是 VPN 协议,或者 Tailscale 打洞,都可以归类于加密协议
那么用 HTTPS 回家和用 Trojan 回家,没有本质上的差异
feaul
101 天前
@chinanala #32 不对外提供服务(大面积)应该是没什么问题
Hookery
101 天前
大流量 VPN ,小流量可以搞个中转机
stillwaiting
101 天前
我群晖用了有 6 年了(阿里云国际版买的域名+ddns ) 没收到过,是现在严了么
lqu3j
101 天前
同成都电信, 我刚刚也被打电话,但是没说清到底是什么。 一会儿说 PCDN , 一会儿说什么叔叔和通管局,然后又说啥访问国外网站。具体问他具体是什么,他说他只是一个运维师傅,只是带话。
dfdd1811
101 天前
http ?端口还带 443 啊
自己就隧道或者 ss 回家,有访问需求就套 https ,然后高位端口,你都开端口给小白用了,带 443 的和 48254,53789 ,这种随便编的数字有什么区别。人运营商都不看你 http 里的内容,看你开的 443 就过来诈你了...
cat9life
101 天前
赚大了。家庭宽带根本就不允许开网站的吧。居然还能备案成正规军
chinanala
101 天前
@totoro625 #73

风险值云泥之别,家宽在 [应用层] 对外提供 HTTP (相当于裸奔)/HTTPs (漏 sni ),流量特征太明显,看运营商心情封不封。使用 UDP 层协议把流量加密混淆后,运营商网关筛选风险流量相当于大海捞针,不是做不到,而是没法大面积抓包解密。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1137970

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX