电信说违规开通 Web 服务,要停我宽带,怎么回怼,急

2019-11-20 12:37:00 +08:00
 appleme

电信说违规开通 Web 服务,要停我宽带,怎么回怼,急

上海电信宽带

因为 App 数据备份同步需要,用威联通 Nas 勾选了里边的 WebDav 服务,路由器端口转发的,用的花生壳免费域名。

一直都这么用好久了,今天突然收到违规通知。我觉得电信好无赖啊,就搞了个这个居然通知上写着威胁网络安全,卧槽他大爷的。还要我承认错误,认罪整改。

有没有遇到过此类情况的,求回怼支招。谢谢大家。







47594 次点击
所在节点    宽带症候群
242 条回复
herotiga
2019-11-21 09:40:13 +08:00
中国特色嘛,常规操作,只能关了
CtrlSpace
2019-11-21 09:51:19 +08:00
按合同办,按法律办,阴阳怪气啥呢?
GG668v26Fd55CP5W
2019-11-21 10:06:46 +08:00
前车之鉴,还是内网穿透保平安,不过很多服务有了 vps 就不想用家宽了
heretreeli
2019-11-21 10:21:43 +08:00
frp, n2n
jswh
2019-11-21 10:26:55 +08:00
吓得我赶紧关掉了端口转发,以后只用 pptp 连回去用了
janxin
2019-11-21 10:28:38 +08:00
没法回怼,用户协议里有相关内容。

打官司基本你也打不赢。
sexoutsex2011
2019-11-21 10:47:32 +08:00
吓得我防御性地把管理面板和 WebDav 都加上了 Https
Smilencer
2019-11-21 11:05:57 +08:00
frps 瑟瑟发抖。。。
appleme
2019-11-21 11:10:23 +08:00
@sexoutsex2011 怎么加的 求赐教,我不是程序员 不会弄
itqls
2019-11-21 11:13:01 +08:00
楼里一群还受过高等教育的人呢,违反了签的协议,还叫嚣?
动不动就扯政治,您到灯塔国就可以不遵守协议了?
shansing
2019-11-21 11:13:15 +08:00
@ryd994 ALPN 字段貌似会指明内部协议是 http/1.1
hst001
2019-11-21 11:13:39 +08:00
不要恶意中伤人家,就事论事怼工信部,反正不会抓你
sexoutsex2011
2019-11-21 11:16:25 +08:00
@appleme #189 我用的不是威联通,帮你随手找了一篇: https://whrr.blog/2018/12/24/how-to-install-ssl-certificate-in-qnap-nas/
Izual_Yang
2019-11-21 11:23:25 +08:00
@MikeLei #116
防的不光是用户自己,毕竟跑得了和尚跑不了庙
而是以家庭用户的安全意识,漏洞或弱密码被有心人利用的可能性
calpes
2019-11-21 11:23:41 +08:00
@statement 我每次都能连上 p2p 模式,很快啊
vanxy
2019-11-21 11:24:10 +08:00
@Taofuntech #160 我没驾照开开自家买的车行不行?
justs0o
2019-11-21 12:10:38 +08:00
@sexoutsex2011
@appleme
加 https 和没加一样
#164 的解释很好
austinchou0126
2019-11-21 12:12:29 +08:00
虽然 DSM 用的是 nginx,但在群晖上设置 Client-Side Certificate Verification 难度也是爆表,而且我猜不一定 DS 系列的 Apps 支持(估计是操作系统层面的支持?)
我也是 DSM + WebDAV,但始终上了 HTTPS,不知道会不会被查,WebDAV 其实还好,因为就算通过 HTTPS 协议 + IP + 端口形式访问,也会提示错误,因为要带上 /webdav 的路径
但 DSM 确实就比较慌了
如果用 openssl s_client -connect 命令探测一下端口,明显是可以看到证书的信息的,然后用证书 + 端口再访问,就出来了
我太难了.gif
wslzy007
2019-11-21 12:29:21 +08:00
@all 理论上讲只要公网能访问的 ip:port,不管你是否为 https,都可能会被扫描到,判断是否为 web 服务很简单,只需要发个 HEAD 请求,响应报文一目了然了。。。,说到判断违规规则,无非是看是否为备案的域名 /ip,因此符合两个凡是:
wslzy007
2019-11-21 12:36:18 +08:00
@all 卧槽还没编辑完就发出去了。。
接上:
1、凡是外网能 HEAD 且有返回 HTTP 报文的服务,判定为 WEB 服务
2、凡是未备案的 web 服务皆为非法(可通过外网 IP 定位到运营商---》。。定位用户)
因此,无论你用什么工具,只要直接暴露 http 协议(未经封装)的都有风险
解决办法:
1、如果只是 NAS 等私有资源访问的,一般不会希望共享可以参照如下解决办法: https://tanronggui.xyz/t/617558
2、如果真的是共享 WEB 服务?算了吧,劝你放弃。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/621351

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX