V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  MikuM97  ›  全部回复第 2 页 / 共 14 页
回复总数  272
1  2  3  4  5  6  7  8  9  10 ... 14  
我的方案是部署一个 nginx 反代群晖的 web 页面,只处理特定域名的请求,请求域名不对直接断开连接,根本不返回页面。这样可以抵御一般的暴力全端口扫描,但是如果运营商提前拿到域名了,扫描的时候 Host 头带着你的域名,那也得露馅。白群晖的话直接用 QucickConnect 吧,速度慢点但安全合规。
虽然我一直对运营商打击 PCDN 持中立态度,毕竟国内廉价的家庭套餐是高价的商用套餐补贴来的,但是对于这种无厘头及搞笑的关停理由,如果没有法律法规及国家政策依据的,我会选择保留证据投诉、信访或者起诉,毕竟自己的权益自己不维护,还等着运营商那帮带着少干少错,多干多错,不干不错,巴不得一刀切完早点下班的体制内领导大发慈悲来帮你维护权益?说白了,这个世界的底层逻辑还是按闹分配。
2024-03-08 09:34:29 +08:00
回复了 cnlnlhb 创建的主题 宽带症候群 023 联通也开始查大上行了
@MikuM97 有一个地方漏字了,拆除 PCDN ,保留合法用途
2024-03-08 09:33:53 +08:00
回复了 cnlnlhb 创建的主题 宽带症候群 023 联通也开始查大上行了
@lxh1983 哈哈,这个看后期执行的方向。目前这个高风险结算用户的定义,按原文的意思,只是用来标记用户的,还没开始清理。后续看看是一刀切,还是上门查看和流量分析后,拆,保留除非法用途合法,看看运营商的良心和责任心了,毕竟查大上行的任务,是上头强行摊派下来的,从人性来说,干这种活绝对是一刀切+按闹分配省时省力,上门查看和流量分析总是要耗费精力的,要自己坐到家宽运营的岗位上,大概率也巴不得一刀切了早点下班。
PPPOE 是隧道协议,分配到的 IP 掩码确实可以是/32 的,不影响正常通信。甚至我见过某些 ISP 为了节约公网 IP ,用户侧是公网 IP ,局端侧是私网 IP 的,都不影响使用
2024-03-04 22:38:46 +08:00
回复了 cnlnlhb 创建的主题 宽带症候群 023 联通也开始查大上行了
补充一下,023 联通的政策,是精准针对汇聚多条宽带跑 PCDN 的矿场。但执行到后期,会不会为了省间结算数据好看,搞扩大化排查,不断降低风险标记的阈值,最终影响正常用户,达到清理低价值套餐的目的,还有待进一步观察。
2024-03-04 22:32:23 +08:00
回复了 cnlnlhb 创建的主题 宽带症候群 023 联通也开始查大上行了
023 联通这个,如果仅从通告内容来看,算可以的了,上行流量 5T 以上才算高风险用户,同时满足 5T 和名下总宽带条数大于 5 条才进行清理,基本上就是针对 PCDN 量身定制的了,已经尽可能的做到不影响正常用户了,比某省月上行 150G 流量就一刀切限速,好很多了。不过结算高风险用户这一条,确实容易误伤异地备份 NAS 数据的用户,看后续执行层面怎么处理了。
@skylightcc 重庆电信我记得百兆上行的都是企业套餐,能用个人名义办理吗?
@nothingistrue 有道理,其实本质还是国内互联网服务过于垄断,不明码标价,解释权可以放在自己手里,实际执行的时候,要么一刀切,要么按闹分配。
我觉得,就一点,学学国外运营商,加一个 FUP (公平使用条款),上行流量达到一定数值,要么降速,要么关停,你写清楚,明码标价,用户自由选择。
将个人微机作为服务器使用,这一条要是往宽了套,就可以说你的 NAS 是不合规的。怎么说呢,如果有备用方案,不影家庭用网,可以硬刚一波,要求联通提供相关法律法规依据,投诉不行大不了起诉,一般到这一步运营商都会选择息事宁人了。如果限速对家里面正常用完影响比较大了,签了也不是不行,大不了买一台国内 VPS ,把 NAS 访问都走 VPS 中转下,运营商再限制你的速度,你就完全可以硬刚,让他们拿出违规证据,难道我上传数据到我自己的服务器也违规?
2024-02-27 17:09:06 +08:00
回复了 GeekN0m0r3 创建的主题 宽带症候群 华硕 AiMesh 求助
@txydhr 也不一定,中兴的 Mesh ,每台设备的后台管理界面都是可以独立登录的,理论上可以手动改信道
2024-02-26 00:49:44 +08:00
回复了 Zeaxion 创建的主题 宽带症候群 四川电信大流量上传被停宽
OP 相当勇敢,帮我们测 ISP 的风控机制,这种流量触发风控,然后探针扫描全端口的机制,之前确实没有在其他地区 ISP 里面发现过,主打一个耳目一新。目前我这边家宽还是 V4+https+5W 以上高位端口+未备案域名,映射了一个群晖的 WEB ,上下行流量都不大,暂时没事,看到 OP 的经历,计划后面还是尝试套一层 Wireguard ,或者转白裙之后使用 QC 。我公司在同运营商有一条专线,没备案只封 80 ,443 都不封,前两年我们未备案的情况下,长期在 443 上面开网站都没事,主打一个佛系管理。不过公司业务比较重要,为了防止幺蛾子,后面还是把备案完善了,解了 80 端口。
我们这里电信要+50 一个月,联通直接给,移动死活没有。各地政策不一样,最好咨询下片区的客户经理。
@zmcity 改路由拨号之后,接一个带云管理功能的国产路由器,然后同样的信息被上报到路由器厂商的服务器
message.189cube.com ,看这个插件名称,大概率是小翼管家用的,其实你用 TP 、中兴、华为等带云管理功能的设备,大概率也会上报这些信息,这些信息在厂商、运营商的服务器上面,能被用作什么用途,会不会泄露,国内这个环境,全凭良心了
我的想法:
1.TL-R479GP-AC 关闭 DHCP ,IPv6 也关掉
2.TL-R479GP-AC 的 LAN 口配置一个和软路由 LAN 口在同一网段的固定 IP ,例如软路由 LAN 的网关是 192.168.10.1/24 ,那 TL-R479GP-AC 的 LAN 口就配置 192.168.10.250/24
3.TL-R479GP-AC 的 LAN 口直接对接软路由的 LAN 口,相当于把 TL-R479GP-AC 变成一个 POE 交换机+旁挂的 AC
4.用 192.168.10.250 登录 TL-R479GP-AC ,看看是否能正常纳管 AP ,做下漫游切换和信号测试,确认是否正常
经验估计,大概率是 IPv6 忘记限速了,可以使用 https://ipv6.stream/ 测试下 IPv6 的速度,和 v4 的对比下就知道了
2024-01-28 10:30:05 +08:00
回复了 amyw495062 创建的主题 宽带症候群 差点把广电给忘了,广东广电宽带给公网 ip 吗
重庆广电在 15-18 年那会是给的,同轴电缆入户,机顶盒有网口,网口直接接线到路由器,DHCP 能拿到公网 IP ,使用 BGP 数据库查询确实为本地广电的 IP 段。只不过有公网 IP 不影响广电各种流量穿透,晚高峰实际的出口 IP 都会变成成都电信的。大概 18 年之后就变成 10 开头的纯内网了,再后面本地联通支持 ITV 机顶盒了,就拆机换联通了。本地广电的上网体验非常差,晚高峰访问非广电的 IP ,ping 延迟能到 2000ms 往上,出国体验就更不用说了,除非是国内几个大的流媒体网站,在广电内部有部署 CDN 的,或者是使用 BGP 线路的机器,且刚好和广电有 peer 的。换了联通之后,上网体验有质的飞跃,电视的体验也一点不输广电机顶盒,价格还便宜了一半。
1  2  3  4  5  6  7  8  9  10 ... 14  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   5461 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 01:39 · PVG 09:39 · LAX 17:39 · JFK 20:39
♥ Do have faith in what you're doing.