四川电信即将开始对 DNS/53 端口进行阻断

2024-03-01 17:45:51 +08:00
 AS58453
如题

另外经过测试,53 端口在全省范围内的确没有封禁。移动和联通都已经封禁了的。
另外,省公司已经开始对 PCDN 行为进行封网/降速,(虽然四川电信没有几个公网用户,开公网要+100 和特定套餐低消) PT 用户末日即将到来。
9243 次点击
所在节点    宽带症候群
49 条回复
jasonyang9
2024-03-01 18:57:42 +08:00
找到一个错别字涕归。这是用的五笔?
AS58453
2024-03-01 19:00:41 +08:00
@jasonyang9 那应该省公司的人是敲错了,不影响大家理解就是了。这个文件不是我做的,是从 NOC 那儿流出来的。
I3tZ9NgHU44xmaA4
2024-03-01 19:05:37 +08:00
@lsylsy2 我说的是一步一步升级,一切只是时间问题。我上面也写了“参考今天那个下载小姐姐被封的”,你找那个贴看看吧,他只是下载就被当 PCDN 被封了,他可没开什么 DNS 。
他们为何弄你 DNS ,还不是怕你以后用来弄大流量的东西。
无论楼主讲的这个,和那位下载小姐姐的,都一样,挂着打击 PCDN 口号打击大流量。
Ipsum
2024-03-01 22:51:38 +08:00
别慌,只是不能自建 dns 服务器而已。现在 dot doh 这么多。其实也不影响
thereone
2024-03-01 23:37:42 +08:00
PT 和 BT 把强制加密打开问题不大一般抓包后的数据是没有和 cdn 类的进行交互的,我这边抓和封堵 PCDN 都是后台抓包存在有证据的和某个 PCDN 或者疑似 PCDN 的进行交互。如果运营商限速或者停宽带就让他出示对应的证据不然就投诉。dns 服务本来就不该由个人搭建对外提供服务,内部搭建使用没有问题如果要封堵也没有什么问题就像 445 端口 139 端口封堵一样。
xiaobaibay
2024-03-01 23:40:16 +08:00
实测我家的联通 53 端口开放的 ,之前自建了 mosdns ,那段时间网络异常的高,后面经过排查后才发现是 53 端口,坐标成都
tediorelee
2024-03-02 00:27:17 +08:00
真要查上传啊,我一个月大概有个 1-2T ,最多不超过 4T 吧,基本都是 v6 的上传,这也要管?
fat00119
2024-03-02 00:28:46 +08:00
@AS58453 大流量的话 多少算大?
newtonMiku
2024-03-02 03:01:30 +08:00
@AS58453 #7 同四川电信,以前的老电信宽带,老早以前申请的公网 ip ,没花钱的都,年前找麻烦,流量大把公网 ip 收回了,后来工信部投诉要回来了,这周又说什么工信部下文件,指着说我对外提供服务(个人主要是用于 webdav 等,基本没别人访问),要公安局备案才能使用公网 ip ,又给我收了(不清楚这个工信部要求公安备案是否属实,知道确实有这个规定,但是真有人没事干查家宽吗)
geniussoft
2024-03-02 06:35:33 +08:00
目前下载文件的情况是失控的。
未来,为了维护思想的纯洁性,有害影视作品是要被避免的。
acbot
2024-03-02 07:48:47 +08:00
http (80 8080 443)
smtp (25) pop3 (110)
dns (53)

按规定这些协议及其端口,ipv4/v6 默认都需要封,其中 http 协议及其端口 执行最早也最严格,防火墙规则也最完善,运营商可以不严格执行,但出了问题上级差下来那可就是吃不了兜着走,所以每个地方执行情况还是要看当地运营商的觉悟,一般站位高的运营商或者某些部分也会不断扫描自己的公网段,探测有没有违规!
datou
2024-03-02 10:39:19 +08:00
@acbot 家宽的 445 也是屏蔽的
locoz
2024-03-02 10:39:48 +08:00
@alexhx #16 自建 DNS 本身就属于概率极低的事情,绝大多数人也都没有自建可被外部访问的 DNS 的需求,即使是极少数自己有自建 DNS 玩的人也有各种其他更好的解决方案,完全不需要直接这么对外开放。反观这个端口可以被利用于做各种非常规的操作,会造成明显的负面影响,难不成就为了极少数人群中那些又菜又爱玩的人,选择管理成本高得多的方案?甚至是各种负面影响就不管了?

你这举个例子都不会举,菜刀是常规工具,常规家庭都会有,正常谁会怀疑你要杀人? DNS 这种能一样吗...正确的类比应该是人在中国大陆,但家里放了把真枪,你说是说只是以前别人送的、自己收藏着玩玩、从来没用过,但你身份看着很普通,又没有查到有正规的备案,你也拿不出什么可以让你随意持枪的特殊证明,正常来说就不可能有接触到枪的可能性,更不可能把枪放在家里,那你这枪是哪来的?干过什么?谁知道呢?别人怎么知道你是不是伪装身份的杀手?都已经不正常成这样了,凭什么不能怀疑?
shilyx
2024-03-02 11:09:30 +08:00
这决策水平是真的 low 啊,之前种种加码 vpn ,逼出了 ss 这种东西,一点解密的可能性都没

现在封禁 53 ,无非是快速逼大家用加密 dns 而已
acbot
2024-03-02 11:11:43 +08:00
@datou 对,但 445 有一说一这个确实是安全原因!

像这些重点照顾的协议和端口,你说临时小范围用用都算了,但总还是有人不信邪!
likeflower
2024-03-02 14:06:51 +08:00
@deorth 禁掉 53 ,那怎样上网呢?
AS58453
2024-03-02 15:16:30 +08:00
@fat00119 现在主要是看上下行流量比,10:1 基本被封,还有 NOC 在运维平台上扫端口的,主要针对 10000 以上的 UDP 端口,扫到一个 IP 大规模开端口,就会被标记。(此时还不会进行限速,只是单纯的人工标记)
AS58453
2024-03-02 15:20:09 +08:00
@newtonMiku 现在除了云宽通,都没有公网了(没收回的除外),想要公网要 399+100;至于要公安备案才给你公网 IP 那个,完全就是为了堵人而已。工信部的要求是固定 IP 才能进行域名备案,动态 IP 不得开放 80/443 。这一条就是敲死了所有 PPPOE 用户,另外就算你有一个备案的了的域名(比如接入的公有云),运营商一样会已该域名没有接入备案到中国电信而不给你开端口。域名备案和公网 IP 没有任何联系,说白了就是想让你加钱上云宽通和每个月 100 的 IP 使用费。
abc500
2024-03-02 15:28:32 +08:00
@mantouboji 那我得说你 说得好!
thtznet
2024-03-02 16:42:54 +08:00
虽然这个政策的结果对人民群众有好的一影响多过不好的影响,但说实话,互联网自由精神在开倒车又在加速这个趋势是没跑的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1019877

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX