宽带被运营商无通知封停了

2023-05-20 02:38:53 +08:00
 BigFacevless
5-19 日早上九点多,莫名其妙断网,首先拨打了电话客服, 电话客服明确告知 附近主干线故障,正在抢修,一直等到 14:30 左右,又打了一次客服电话,还是告知正在抢修,进度为止。我就给片区线路维护打电话, 线路维护告诉我没有主干抢修,我这时候才注意到光猫是正常的,光功故障灯也没亮,遂追问,告诉我可能被 gong 安封停了,很纳闷,没有理由,没有原因,且无法解决,后来找人问,确实是这样,上边下来的文件要求当地机房封停的账户。
目前怀疑以下原因,大家帮我分析一下

1.科学上网
2.软路由开了 DDNS ,映射了软路由的管理地址(有公网 IP ,申请了桥接)
3.PT 大流量上传


坐标:山东,联通
4928 次点击
所在节点    宽带症候群
52 条回复
BigFacevless
2023-05-20 17:26:11 +08:00
最新进度,10015 电话客服说状态一切正常, 但是仍然无法拨号,又咨询线路员,封光猫了
lovexiaofan12312
2023-05-20 17:34:46 +08:00
你都把原因写出来了
cnbatch
2023-05-20 17:41:03 +08:00
@xpn282 关于 Socks5 顺便说多一个。

在公网开启 Socks5 其实是有很大风险的,不单单是因为执法机构警告,而是因为总有人在公网扫描整个 IPv4 网络查找可用的服务、漏洞。

我今年年初就中过招,把内网的 socks5 暴露到公网被 脚本小子 / 黑客 扫描到了,被他们拿来做 DDoS 的跳板。
因为有段时间我发现连网速度非常慢,打开路由器管理页面才发现有巨大的流量进出,最后排查后发现竟然是来自 socks5 服务程序。
最初,我在路由器直接 block 掉对方,但却发现对方依旧无脑狂发 socks5 连接请求,效果就等同于我家路由器被对方 DDoS 攻击。
随后我专门弄了个 socks5 假代理(所以我才认真看过 RFC1928 ),发现他们单纯只给我的 socks5 程序发连接目标网站的命令,发送完确认能连上就断开,然后再重来一次,反正就是不接收网站数据。于是我就让假代理接受连接后什么都不干,对方一直处于等待状态,直到超时为止。这样一来,不但解决了巨大流量的问题,对方的连接数也大幅削减了。
过了整整一天,对方的攻击才停止了下来。
siriussilen
2023-05-20 17:49:38 +08:00
@cnbatch 加个密码就好了
hemingcn
2023-05-20 18:13:00 +08:00
你问下原因啊,
xpn282
2023-05-20 19:04:47 +08:00
@cnbatch 非常感谢提醒和科普
thtznet
2023-05-20 21:45:14 +08:00
同志们,往后的形式会更加困难。
PerFectTime
2023-05-20 22:36:53 +08:00
我觉得还是 pcdn 的问题,有人用 pcdn 分发瑟琴内容
goodman111
2023-05-21 15:44:03 +08:00
@cnbatch 没给 socks5 设置用户名密码么?
PotoJ
2023-05-21 18:13:02 +08:00
封猫,改猫 Mac 地址和 sn
cnbatch
2023-05-21 19:10:41 +08:00
@siriussilen
@goodman111
当时想着就过年临时用一用,过完就关掉,心想才几天而已,所以没给它设置认证。想不到才几天的时间就被黑产的人扫到了。
siriussilen
2023-05-22 09:08:59 +08:00
@cnbatch 老哥你的经历我也经历过,表现是自己家的 vps 被服务商发邮件是 spam , 差了一圈发现 clash 链接里面有很多不符合预期的,且在占用端口,查了半天才发现是 http 代理暴露工网被扫到了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/941436

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX