V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  TonyBoney  ›  全部回复第 1 页 / 共 3 页
回复总数  55
1  2  3  
@PGvYIql 我问过,提了工单,他们说只有网站所有方的阿里云账号才有权限提这个工单
问客服没用,都在踢皮球,只能自己调整。网站所有方说是阿里云的问题,阿里云说是运营商的问题,运营商说是阿里云的问题。
我也遇到过这个问题,我的广电卡经常把阿里 CDN 的网站解析到外省铁通之类的小众段,丢包 90%,开个网页都很卡,最后只能把 DNS 换成阿里的 doh ,就能就近解析了,你可以试试把这些阿里 CDN 的域名用 adguardhome dnsmasq 之类的软件把解析分流到阿里的 doh
7 月 27 日
回复了 tysb777 创建的主题 宽带症候群 天塌了,家庭宽带外网端口被 ban 了。
建议不要在家宽跑任何 Web 服务或者看起来像 Web 的服务,否则运营商的 DPI 设备看到可能会封停宽带,连回家用 Wireguard, IPSec/IKEv2, Cisco AnyConnect 之类的方案
7 月 19 日
回复了 Jiceburger 创建的主题 宽带症候群 上海电信墙中墙
建议不要在家宽跑任何形式的 Web 服务,运营商的 DPI 设备可能会记录连接记录然后封停宽带。可以使用 IPSec/IKEv2 Wireguard 或者 Cisco anyconnect 之类的常见商用工具
6 月 26 日
回复了 NorthGod 创建的主题 宽带症候群 福建移动 PT 限速如何解
家宽大上传现在一刀切,最好买欧美大盘鸡
没事儿,ipv6 地址空间这么大,地址还会被运营商不定时轮换,扫不到的,只要不绑定域名或者签发证书就行,否则 bot 闻着证书透明度( CT )的味儿就来了。防火墙哪怕自己用 nftables 搓一个就行,比如某些设备禁止外部传入新连接、禁止常见端口传入之类的。
不要用家宽跑任何形式的 Web 服务,会封宽带的。最好是用 wg 或者 IPSec/IKEv2 之类的协议。
对,家宽不能开 web 服务,否则可能封停。回家用 IPSec/IKEv2 或者 wireguard 。
5 月 24 日
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@HackerTerry 对,frp 直接把内网的 Nginx 反代到云服务器的 443 端口,然后就能在内网用 acme 了。或者用其他方法组网,Nginx 放云服务器上,在云服务器的 Nginx 反代到组好网的内网主机。
5 月 24 日
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@Autonomous 基于 HTTP3(QUIC)的协议,不也是 Web 服务?国内段就老老实实用正常业务组网会用的协议。
5 月 23 日
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@Autonomous 办法多了,只要不是 Web 服务就行,Wireguard, IPSec/IKEv2, Cisco AnyConnect
5 月 23 日
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@lns103 对,听说去年有人拿云厂商自身的域名当 SNI 试了,没有 RST 。但现在有傲盾了,不好说。
5 月 23 日
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@Autonomous 这都哪年的老黄历了,现在都是 DPI 检测流量,只要你使用就会被发现,到时候直接上门把连接时间次数拍你桌上。
5 月 23 日
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@Autonomous 偷微软说是,让傲盾看见直接拿下。家宽不能开 WEB 服务,发现直接封停,不管偷谁。国内云服务器都是没备案的 SNI 一律 RST ,偷天王老子的都不行。
5 月 23 日
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@HackerTerry 思路打开,反正本质上都是 Linux ,把 nginx 放 docker 里,自己写配置文件不就行了。虽然我没用过 Bitwarden ,但是我看了一下,客户端那里填的是 URL ,所以大概率直接填 https://你的公网 IP
IP 证书太好弄了,只需要你有云服务器公网 IP 的 80 ,443 端口,然后
acme.sh --issue -d 你的公网 IP --cert-profile shortlived --days 3 --keylength ec-384 --webroot /var/www/ --server letsencrypt
如果你要把 vaultwarden 放在子目录,可以参考这个 nginx 配置:
https://github.com/linuxserver/reverse-proxy-confs/blob/master/vaultwarden.subfolder.conf.sample
5 月 22 日
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
@HackerTerry 没用过威联通,这和具体的应用有什么关系?证书都是配置在前端的 Nginx 等反代中的,后端具体应用是起一个 docker 的 HTTP 服务,修改 baseurl ,监听回环高端口,然后在反代的配置文件里配置 TLS ,把具体应用的目录放到反代的子目录,具体的重写规则网上一搜一大把,然后 proxy_pass 。bitwarden 客户端搜了一下应该支持 IP 地址访问,因为好多人要在内网使用。
5 月 20 日
回复了 HackerTerry 创建的主题 宽带症候群 家宽 DDNS 域名解析方案(续)
frp 那边既然是 SNI 阻断,那用 Let's Encrypt 的 IP 地址证书,不发 SNI 不就行了?
是的,家宽对外提供网页是红线,要封宽带的,最好是套 IPSec/IKEv2 或者 wireguard 连回家,或者用组网软件或内网穿透软件
2 月 23 日
回复了 LGA1150 创建的主题 宽带症候群 [未测试] 绕过上海电信白名单限速
@avatasia 这可太正常了,不同地区运营商的策略不一样,有的是无差别限速,除白名单 IP 之外。
1  2  3  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5334 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 18ms · UTC 08:06 · PVG 16:06 · LAX 01:06 · JFK 04:06
♥ Do have faith in what you're doing.