关于运营商扫描 http - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
yxmyxmyyy
V2EX    宽带症候群

关于运营商扫描 http

  •  
  •   yxmyxmyyy 241 天前 via Android 3723 次点击
    这是一个创建于 241 天前的主题,其中的信息可能已经有所发展或是发生改变。
    能否配置 caddy 或 nginx 进行 ua 过滤,白名单机制只允许常见几种浏览器 ua 进行访问,其他不带 ua 或者 ua 不正确的直接屏蔽?运营商的扫描应该不会跟浏览器 ua 完全一样吧,按照防 ddos 和扫描的思路不知道效果咋样
  • ua过滤
  • caddy
  • Nginx
    19 条回复    2025-05-06 16:11:12 +08:00
    yyzh
        1
    yyzh  
       241 天前 via Android   2
    运营商都是查你流量的.不需要搞什么主动访问
    ztstillwater
        2
    ztstillwater  
       241 天前 via iPhone
    v2 的用户里面也可能有运营商的员工,他们能看到帖子的内容,回去就更新扫描协议
    yxmyxmyyy
        3
    yxmyxmyyy  
    OP
       241 天前 via Android
    @ztstillwater ua 必须携带自定义值,其他全部屏蔽如何呢
    Int100
        4
    Int100  
       241 天前 via iPhone
    别折腾什么屏蔽了,传输全部加密即可.
    pingdog
        5
    pingdog  
       241 天前 via Android
    别被探出 http code 就行,tcp stream 不管的
    totoro625
        6
    totoro625  
       241 天前
    nginx:
    listen default_server
    http 端口,return 444
    https 端口,ssl_reject_handshake on
    busier
        7
    busier  
       241 天前 via iPhone
    没用

    就好比电话线监听 我听就行了 根本不用与你主动对话
    vmebeh
        8
    vmebeh  
       241 天前 via iPhone
    vpn 连回来
    整个敲门机制,暗号不对的都封了
    qwvy2g
        9
    qwvy2g  
       241 天前 via Android
    @busier 同样感到困惑,运营商为什么花大力气去证实你搭建网站,检测到疑似的入站 TLS 流量先给你一封,让自己自证清白。
    busier
        10
    busier  
       241 天前 via iPhone
    @qwvy2g 政策监管原因 和 运营商成本原因

    假如用户随便上行能让运营商赚翻了你看它松不松

    对运营商来说 费劲不讨好为什么要让你爽
    dream7758522
        11
    dream7758522  
       241 天前 via Android
    你是不是认为电信是拿一台设备,不停的扫描用户的 http 端口?
    电信是直接把你的网络流量镜像到分析设备,直接分析协议,特征匹配啊。只要分析出有入站 http,https 行为就判断你非法开网站啊。
    sparkssssssss
        12
    sparkssssssss  
       241 天前
    直接把域名访问干掉就行了吧
    ASmartPig
        13
    ASmartPig  
       241 天前 via Android
    那不叫扫描,叫流量分析,哪个 wireshark 听个包就知道了
    kevinhwang
        14
    kevinhwang  
       241 天前 via Android
    可以思考,gfw 为什么封你端口?这是他最小代价。只要你配置恰当,运营商只能分析出你是 ssl/tls ,但可以用最小代价解决你。
    PrinceofInj
        15
    PrinceofInj  
       241 天前
    直接开放 HTTP 端口就是为了直接访问方便,你这加上各种限制,还不如回到 VPN 的路子上。
    whileFalse
        16
    whileFalse  
       241 天前
    直接在公网 IP 上开个翻墙 Server 解决一切问题。
    yxmyxmyyy
        17
    yxmyxmyyy  
    OP
       241 天前
    @yyzh t/1128249?p=2#reply123 讲不通,如果是查流量,为何所有域名都在同一时间被查出来?运营商肯定是从别的途径知道的,而不是纯靠流量分析
    Suzutan
        18
    Suzutan  
       241 天前 via iPhone
    非标准端口做 ddns 自用的话应该都是不管的吧
    feixiangde110
        19
    feixiangde110  
       239 天前 via Android
    @yxmyxmyyy 直接在公网 dns 缓存里查一下哪些野鸡域名解析到自有(家宽) ip 上,再查一下 bars 的 log 看看是哪个宽带账号。然后讲究一点的做个流量分享抓出来你对外了哪些端口,不讲究给你拉闸发整改告知就完了。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     781 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 21:16 PVG 05:16 LAX 13:16 JFK 16:16
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86