如题,国内家宽一般都是封锁 80 、8080 、443 端口,所以即使有分配到公网 IP ,配合 DDNS 搭建服务时,还是需要在网址后边留一个端口尾巴。这时一般在网上看到的说法是建议将端口号配置的高些( 10000 以上),理由是不容易被电信商封锁。
不知道低端口号被封锁的理由是什么?有没有大神给解答一下。
![]() |
1
wu67 2024-02-04 09:42:47 +08:00
禁商用, 监管, 简单粗暴的一刀切而已.
印象中运营商一直都不喜欢你用家宽来搭网站/服务吧 |
![]() |
2
Tongwin 2024-02-04 09:45:07 +08:00
低端口更容易被运营商扫到吧
|
3
xR13zp0h67njQr2S 2024-02-04 09:55:51 +08:00
我的端口都是 50000 以上,然后有一次发现 80 端口可以用,赶紧转移到了一个没起的端口,害怕被扫描到然后被封
|
![]() |
4
Rehtt 2024-02-04 10:07:50 +08:00 via Android
系统每次正常访问网络都会生成一个端口,生成的端口都是高端口,所以设置成高端口更隐蔽
|
![]() |
5
CivAx 2024-02-04 10:53:22 +08:00
后面的端口尾巴可以用 dns redirect 解决。
|
![]() |
6
pkoukk 2024-02-04 11:22:52 +08:00 ![]() 扫端口就是穷举,穷举 65535 太多了,而且大多数是空的,浪费资源
扫 10000 以下,应用服务的端口比较密集 https://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers ISP 认为大部分用户是不懂代码,不会改端口的,抓这些人就行了 |
![]() |
7
Exp OP @CivAx #5 不知可否详细解答?感谢。
我尝试过 cloudflare 重写端口,如这篇所述方法,添加一个 Origin Rules: https://blog.csdn.net/weixin_44573077/article/details/129450783 但没有成功,不知哪里的问题。 |
8
deorth 2024-02-04 12:39:57 +08:00 via Android
我 853 端口复用一堆服务,用了 n 年了。
运营抓你还需要扫端口么 |
![]() |
9
CivAx 2024-02-04 13:50:59 +08:00
@Exp #7 呃,不确定你具体是什么原因失败的,我这边 DNSPOD 用 dns redirect 没问题,但是需要明确 http 头与端口,以及不能用 IP 。
|
11
dude4 2024-02-05 12:07:50 +08:00
@Exp 那你就自己换成高位端口不就得了?
然后过几年说不定又会流传相反的说法,说运营商会定期扫描高位端口,因为普通用途默认没有高位端口,所以开高位端口服务的肯定是猫腻之类云云………… |
![]() |
12
shmilwdc 2024-02-05 15:49:13 +08:00
|