我的家宽域名被 SNI 阻断了

332 天前
 jdjingdian

坐标广东,电信宽带,有公网 IP

家里暴露 8443 端口,用 nginx 反向代理指向 emby 、gitea 等服务,证书用 acme.sh 签名并更新

昨天突然国内的设备无法访问,但是位于韩国的甲骨文服务器却可以访问到。

电脑连手机热点抓了个包,TCP 三次握手正常,然后本机发送 client Hello 后,就一直在重传了,不太清楚是 client hello 直接被防火墙 drop ,还是服务器返回的被 drop

其实也知道家宽建站并不合法,之前就是偷懒,一来是觉得买云服务器转发的话,带宽受限,而如果用 vpn 连回家的话,又有点麻烦(懒

目前来看,可以降回 HTTP 明文访问,自签名 https 证书可能也行

有没有什么能保证直连速度和安全性,又便捷的方法呢,求大佬们建议

实在不行以后就用 vpn 连回去再看片算了

5545 次点击
所在节点    宽带症候群
38 条回复
giffgaffman
331 天前
公网 IP 搭建 web 本身就很敏感,要是搁别的省份直接给你掐网线了;
有公网 IP 的话,openVPN 目前最稳;
jdjingdian
331 天前
@yanjieee 没有呢,我 sni 明文发送的,之前都不知道什么是 esni😭
xixiv5
331 天前
楼主广东哪里?我也有点担心
Jacksu
331 天前
@losoft frp 新版默认 tls 加密了
AlphaTauriHonda
331 天前
@jdjingdian 墙内互联是不经过墙的(除了用来调试墙的上海电信 IP ),所以没有 SNI 审查。
yyysuo
331 天前
你但凡用个 8444 呢?怎么跟 43 杠上了
wm5d8b
331 天前
试试 ipv6
momooc
331 天前
换个 5 位数以上的端口好吗?
serafin
330 天前
甲骨文过墙可以访问,众所周知国内流量不过墙。不可能是墙的锅。 流量特征?
LGA1150
330 天前
PMTU 黑洞?
vibbow
330 天前
@AlphaTauriHonda 国内互联现在也有墙了,已知浙江是有的,只要在黑名单内,哪怕是国内的 IP ,也直接 SNI 阻断。
vibbow
330 天前
@AlphaTauriHonda 国内互联的墙,叫做 反诈系统
vibbow
330 天前
liuxyon
329 天前
大陆不允许家宽自建网站. 根据很久之前规定要进行备案. 后来限制更紧,索性不用了.
AlphaTauriHonda
329 天前
@vibbow 有道理,这个浙江的墙屏蔽列表应该和🧱不一样。
ddczl
329 天前
你怎么敢用 8443 的?工信部明文写着 80 、443 、8080 、8443 不允许,你换个 36443 不成?
lovelylain
329 天前
@ddczl 哪里?我搜了一下联通入网协议,不允许 80/8080/443 ,我一直用 8443
ddczl
329 天前
@lovelylain 早些年我还有电信 IPv4 的时候查到的,所以从那个时候一直走的是高端口,一直到现在都没问题,现在是联通

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1024633

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX