家宽 DDNS 域名解析方案

1 天前
 HackerTerry

如题,几个月之前在 netcup 复活节活动期间买了个.de域名,打算直接用这个.de域名 ddns 解析国内的家宽服务,但是看到本版有不少用国外域名 ddns 解析国内家宽被断网之类的案例。这种域名毕竟没法备案,就把 dns 服务商换成了国际版的 cloudflare ,公网就只映射了路由器的 web 管理页面并且在高位端口,这样可以防止被扫到吗?

另外,我在海外的家中也把路由器的 web 管理页面映射到公网了,请问国外的家宽也能用同一个域名解析吗?这样做有没有什么安全风险呢,比如会不会被墙 SNI 阻断之类的?感谢各位大佬解答!

2062 次点击
所在节点    宽带症候群
42 条回复
mooyo
1 天前
运营商有设备,你换什么端口都没有用,只要走 http/https 协议,一定能查到。
HackerTerry
1 天前
@mooyo 路由器的管理后台都查吗?那是不是只能关掉外网访问管理后台,所有访问内网的流量都用 wireguard 回家?
我担心的主要是用国外未备案域名解析到国内家宽,这种行为会不会导致宽带被封
mooyo
1 天前
@HackerTerry 那当然,只看实质,不看形式。实质就是你在家宽建站,至于这个站是管理页面还是啥其他的他们不管。

当然,这个看运营商有没有收到相关的 KPI ,没收到可能就不会查。
HackerTerry
1 天前
@mooyo 好吧,那用国外未备案域名解析到国内家宽会不会查呢?如果国内和国外的家宽都用同一个域名解析,这样做有没有什么风险?
MYDB
1 天前
上报 ip 到 cloudflare 走代理
mooyo
1 天前
@HackerTerry #4 都说了运营商有设备能看,和你解析有啥关系,你要是 HTTP 那不是纯明文么,要是 HTTPS 不是还有 SNI 嘛。
HackerTerry
1 天前
@MYDB 但是我国内家里没有软路由,cloudflare ddns 走不了代理
HackerTerry
1 天前
@mooyo 如果访问内网的流量都走 wireguard 回家,完全没有 http 和 https 流量,运营商是不是就查不到域名了?
villivateur
1 天前
单纯 DDNS 不可能导致宽带被封,你用域名访问宽带的 web 服务才会被封。建议 DDNS+VPN 。
xdzhang
1 天前
用未备案的域名解析到家宽不会,我之前用了几年。但是解析到商宽不行,会查然后会让处理要不停宽带。
@HackerTerry
hjj0529
1 天前
前几年我开 ddns+web 就被收回过公网 ip ,说是使用未备案的域名搭建 web 服务,当时就是开了群晖 web 、路由器 web 。 后来跟电信口头保证撤掉 web 服务,之后还是用 ddns ,但是只开通 wireguard 端口和 v2ray 端口,一直使用了 4-5 年了。 现在都不敢随便暴露 web 到公网来。
syubo2810
1 天前
搞个能备案的域名吧
z7356995
1 天前
看地区的,我这边 ddns + ipv6 连到家里 nas 看电影没事
HackerTerry
1 天前
@syubo2810 考虑过,但是家宽不能备案吧
zzxCNCZ
1 天前
@HackerTerry #8 这样最稳妥,对外开放 web 还容易被攻击
piku
1 天前
看地区吧,我这边 ddns 很多年了一直没问题,http 和 https 都有,非标端口
wuruxu
1 天前
我买了.cn 域名,使用了腾讯的 dnspod 方案
totoro625
1 天前
这种都是自己摸索,有没有效看玄学:
1 、腾讯云/阿里云买个能备案的域名,再买个云服务器,走完全部备案流程后,退掉云服务器
2 、www 和 @解析指向备案云服务商的 cdn 服务,弄个对象存储放一个简单的 web 页面,按监管要求写上备案号
3 、四级域名 DDNS 解析到自己家,不要用常见的单词
4 、nginx default 内设置 http 444 和 https ssl_reject_handshake on
nomytwins
1 天前
用阿里和 cloudflare 都做了 ddns ,联通提供公网 ipv4 动态 IP ,剩下的就是端口映射,一般只用到远程桌面
Cabana
1 天前
ddns ipv6 一直很稳啊。PS:珠三角,联通

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142649

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX