成都电信,家宽建站,被要求备案

97 天前
 zooter

背景:

  • 有一台 NAS ,部署了一些服务,如:immich 、navidrome 、jellyfin 、webdav 等等。
  • 常用的也就 immich 、navidrome 、通过 nplayer 连接 webdav 看剧以及 joplin 和 obsidian 备份到 webdav ,流量不大(我认为)。
  • PT 流量很少可能月上传不到 100G 程度。
  • 使用 CF 的 DDNS 、eu.org 域名、8443 端口,使用 caddy 通过子域区分不同服务,如:immich.**.eu.org:8443navidrome.**.eu.org:8443等。
  • 有 homepage 作为导航页面,提供其他服务的连接的书签。导航页无认证,其他服务均需要 basic auth 。

被打电话要求备案,一共有两次

  1. 第一次:24 年 12 月,上门检查并要求备案,家里人说进来看了一圈没说什么(我的 NAS 就放在客厅角落地上的),然后给了一张《网站“未备案不接入”告知书》(中国电信成都分公司鲜章,宽带实际所在地为周边区县),要求备案。家人通知我情况后,仅把端口从 8443 改到了 58443 ,继续使用。

  2. 第二次:25 年 6 月 9 号,接到电话,对方告知身份,并打开录音(通过 iOS 的通话录音提示得知被录音),问我有什么设备,我说有一台 NAS 。要求备案,我问个人使用也要备案吗?回答:需要备案,并在通话过程中得知对方知道我的具体域名为xxx.eu.org。最后告知如果不备案可能取消公网 IP 甚至关停宽带。

现在采取的措施:

疑问:这样做之后电信是否还会检测到我建站以及我的域名?如果能,还有什么措施能规避检测?

6880 次点击
所在节点    宽带症候群
88 条回复
pmman
97 天前
要不就用 cloudflare tunnel ,要不就走 zerotier 这种虚拟组网,总之不能有对外暴露的 http 服务
baobao1270
97 天前
你属于明文 HTTP 被检测到了。
A. 上 TLS+高位端口
B. 上 CF Tunnel
C. VPS+FRP
三个方案选一个吧。
zooter
97 天前
@pmman 开了 CF 的 DNS 代理有用吗?
CodersZzz
97 天前
我的电信卡没用,所以联系不上我,直接给我把宽带停了。五一期间没网用。投诉了,然后让我把没有备案的域名解析给删了才能恢复。
最后我是买了个云服务器进行域名备案。云服务器本来用的香港轻量云(不支持备案),后面将自己的东西迁移到国内服务器,进行 ICP 备案,公安备案等。然后二级域名(一般一级域名备案以后,二级域名可以不备案?)做 ddns 映射到家里面 nas 。不知道这样能不能行。
zooter
97 天前
@baobao1270 TLS 是指 https 吗?所有服务都是 https 的

第一次之后就改到 58443 了,还是检测到了:(
Niunai
97 天前
你应该是给其他人提供服务了吧?如果真的只有你一个人访问,ISP 才懒得管你。
InDom
97 天前
我的天, 居然还有备案后可以使用这个选项, 这才是令我震惊的.

你不用管那些花里胡哨的, 最后是否以 http/s 流量通过 电信宽带流入你家.

跟 DNS 没有半毛钱关系, 只要你是通过 http 流量进来就会被查.

最佳方案是套 vpn 之类的非 http 流量.
Niunai
97 天前
7 楼正解,和 DNS 没关系,用 VPN 。
zooter
97 天前
@zblinuxfun immich 给家人和朋友用过,用的频率也很低。然后是在外面用 webdav ,同步笔记软件,和看剧。不知道算不算给其他人提供服务
zooter
97 天前
@CodersZzz 白嫖的 eu.org 不能备案:(
pmman
97 天前
@zooter 没用,运营商照样能看到有 http 连入,协议是 http 就会被扫到
pmman
97 天前
@InDom 备案后可使用那个是给固定 ip 的选项,家宽动态 ip 不能备案
wxw752
97 天前
成都这么严吗,武汉这边一堆 http 开好几年了也没事
zooter
97 天前
@InDom 明白了,所以 cf 的 dns 代理没有用,因为最终进站的还是 http/https 请求,理解的对吗?
zooter
97 天前
@pmman 明白了
Niunai
97 天前
这个不好说,我之前问上门维修的宽带师傅,路由器、nas 这种管理页面,一般不会管。博客、相册这种应该都不行。检测手段的都是自动探测+人工确认。
我估计你是 webdav 和看剧流量大的,触发了自动探测。
ZColin
97 天前
你这不加个密分分钟就扫到了。上隧道吧
Niunai
97 天前
如 7 楼所说,家宽应该不允许建站吧?怎么还有备案的选项?
dzdh
97 天前
就算是 HTTPS 还是能被抓到 SNI 啊。

理论上除了 tunnel 无解
Puteulanus
97 天前
确实,没给你直接把宽带嘎了才是最震惊的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1137970

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX