CF 域名+DDNS 被打电话了

208 天前
 Timos2009

我在 CF 买了个域名,通过在家里部署 DDNS ,映射到拨号获得的公网 IP 上,部署了一个云盘服务备份手机相册用,被联通打电话了,让我签个什么东西。为了不找麻烦我就把服务关了,也不用签什么了,我就想吐槽一下,这都能监控到啊。

9033 次点击
所在节点    NAS
66 条回复
leoleoasd
208 天前
哪儿的什么宽带啊
Masoud2023
208 天前
这可太好查了,不带 TLS 直接查 header ,带 TLS 直接查 SNI ,没有 ECH 简直没有比查这个更容易的事情了
Masoud2023
208 天前
这种东西建议上 wireguard 组网,不要暴露纯 HTTP(S)流量上去
libook
208 天前
国内注册的.cn 域名,在国内 DNS 平台解析的,DDNS 解析到家里公网 IP 用了五六年了,运营商从来没找过我。

感觉问题可能不在这块,可能你公开提供 Web 服务了,或者家里有 PCDN 在跑,因为运营商监控也就是扫扫协议,看有 Web 协议的包或端口,再访问你的 IP 能打开页面,就能实锤你在公开提供 Web 服务。

有的运营商合同上会写禁止用于 Web 服务用途,另外要想公开提供 Web 服务也得有备案。不过个别地区的个别运营商允许那种家里监控必须在公网挂一个管理页面的情况,我有一同事就跟运营商这么说然后就没事了。
SouLX
208 天前
我开了 ddns ,也解析公网,国内域名,也备案了,也开了 web ,也没见找我,希望永远别找我。。。。
lcy630409
208 天前
这个和你域名在哪儿买的 在哪儿解析 没有任何关系
onikage
208 天前
我也开了 ddns, webdav, jellyfin, gitea 页面做了个基础认证, 没人找我...
Kinnice
208 天前
备案没
totoro625
208 天前
用的 443 端口吗?
ochatokori
208 天前
外面主动入站特定端口,监控不到就怪了。但是这不是被打电话的理由。
我 dnspod 做的 ddns ,只开了高位端口的 openvpn 和 ssh 和 pptp ,人在外地全天 24 小时 openvpn 连回去五年都没事
loukky
208 天前
都用 cf 了为啥不用 tunnel ?速度不满意吗?
hubaq
208 天前
@ochatokori 你这是 VPN 协议,是合法允许的,OP 是 web 协议,任何高位端口都能探测到

在补充一点,只要你是 http 协议,不管做了什么防护措施,dpi 都能识别出来
SeaSaltPepper
208 天前
最主要的是你的服务是以什么型式暴露到公网上的?细节到域名注册商但是却不说端口,不说有没有 web......
ciki
208 天前
估计不是这个原因,我 nas 开公网都好多年了,没找过我
loginv2
208 天前
想问一下怎么备份手机相册
zololiu
208 天前
借楼问下,家里没有公网 ip 的情况下,使用 frpc ,挂域名,走东京路线中转回家,访问家里的服务器,会被查到吗?
Timos2009
208 天前
@hubaq 确实是高位端口的 HTTP 协议,服务用的 nextcloud ,看来是这个问题了
yulgang
208 天前
看看内网有没有 PCDN 服务 。
wgsgyes
208 天前
和 ddns 没关系,不要 用 HTTP 协议,直接用 ftp 、sftp 共享文件就好
ixdeal
208 天前
@loukky #11 我搞得 tunnel 回家速度太慢了, 请问你有什么优化的方案可以共享下吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/981614

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX