成都电信,家宽建站,被要求备案

103 天前
 zooter

背景:

  • 有一台 NAS ,部署了一些服务,如:immich 、navidrome 、jellyfin 、webdav 等等。
  • 常用的也就 immich 、navidrome 、通过 nplayer 连接 webdav 看剧以及 joplin 和 obsidian 备份到 webdav ,流量不大(我认为)。
  • PT 流量很少可能月上传不到 100G 程度。
  • 使用 CF 的 DDNS 、eu.org 域名、8443 端口,使用 caddy 通过子域区分不同服务,如:immich.**.eu.org:8443navidrome.**.eu.org:8443等。
  • 有 homepage 作为导航页面,提供其他服务的连接的书签。导航页无认证,其他服务均需要 basic auth 。

被打电话要求备案,一共有两次

  1. 第一次:24 年 12 月,上门检查并要求备案,家里人说进来看了一圈没说什么(我的 NAS 就放在客厅角落地上的),然后给了一张《网站“未备案不接入”告知书》(中国电信成都分公司鲜章,宽带实际所在地为周边区县),要求备案。家人通知我情况后,仅把端口从 8443 改到了 58443 ,继续使用。

  2. 第二次:25 年 6 月 9 号,接到电话,对方告知身份,并打开录音(通过 iOS 的通话录音提示得知被录音),问我有什么设备,我说有一台 NAS 。要求备案,我问个人使用也要备案吗?回答:需要备案,并在通话过程中得知对方知道我的具体域名为xxx.eu.org。最后告知如果不备案可能取消公网 IP 甚至关停宽带。

现在采取的措施:

疑问:这样做之后电信是否还会检测到我建站以及我的域名?如果能,还有什么措施能规避检测?

6938 次点击
所在节点    宽带症候群
88 条回复
zhangfeiwudi
102 天前
@WuSiYu 上隧道是用 tailscale 之类的吗
Ipsum
102 天前
没直接给你拉闸才是奇怪。
WuSiYu
101 天前
feixiangde110
101 天前
@totoro625 只有云厂商会自动放行在自己那里备案的域名,你拿个在阿里云备案的域名解析到阿里云的任意 ip 随便你玩,你要是解析到腾讯云的 ip 立马就会被阻挡要求你去腾讯云再做备案接入。解析到运营商 ip 上不去做接入备案,都是打擦边球纯看运营商想不想处理你,前段时间成都电信就关停了我们专线部分 ip 的 80 和 443 端口,理由就是我们接入备案上只有一个 ip ,剩下的 ip 没做接入备案被系统稽核了🤭
totoro625
101 天前
@feixiangde110 #84 那你们的业务不能套 CDN 或者防火墙了吗?
CDN 和防火墙的 IP 是经常变化的,不可能给你用作备案
另外你这个是在运营商做的专线备案?你们公司是比较大的了,小公司运营商不给做接入备案服务的

我有两个备案域名,其中一个只做了腾讯云的备案,另一个做了腾讯+阿里的备案
然后我同时用了腾讯云、阿里云、百度云、华为云、又拍云的 CDN ,腾讯云、阿里云、华为云的服务器
目前我遇到的,已备案的域名未接入的情况下只有指向阿里云服务器会被阻拦
而国内所有的 CDN 包括阿里云是可以不做接入直接放行的
理论上都应该做了接入才能使用,但是目前放的比较宽
yijiangchengming
96 天前
可以参考下我的方案
RouterOS 拨号,有公网 IP 。Wireguard 51820 udp 公开,腾讯云 EdgeOne 51820 tcp 回源。最关键的是只允许腾讯云回源节点 IP 访问 51820 tcp 端口,这个端口转发到 nginx 再分流。当然,cdn 可能要一定的费用,包年 100 块钱左右。备案都比较简单。
Hookery
91 天前
买个小鸡一年 40 ,文字走小鸡内网穿透。大流量开隧道回家。
xdzhang
80 天前
你这家宽动态 ip 咋备案哦。电信对于提供 web 服务管得可严了,居然没直接给你断网。你可能需要弄个反代服务器用 vpn 方式反代可能好些。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1137970

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX