ovear

电信机房开始在骨干网上拦截包括 VPN 的常用端口

  •  
  •   ovear · Sep 27, 2017 · 21833 views
    This topic created in 3161 days ago, the information mentioned may be changed or developed.
    https://moetu.fastmirror.org/images/2017/09/27/QQ201709271922512d0698b1383fb2bb.png

    今天收到通知说,机房切割,然后就 GG 了。
    刚才在群里看到这条消息,才知道原来要屏蔽这么多端口了。
    121 replies    2017-10-01 05:30:08 +08:00
    1  2  
    ThatIsFine
        101
    ThatIsFine  
       Sep 28, 2017
    楼主没问题啊.

    意思就是或有的端口屏蔽了, 只是没有再图上体现出来而已.
    sammo
        102
    sammo  
       Sep 28, 2017
    你们啊真是... "不要冤枉了电信机房" ... haha 真是活该
    usernametoolong
        103
    usernametoolong  
       Sep 28, 2017
    感觉封 53 端口才能解决问题。
    twl007
        104
    twl007  
       Sep 29, 2017 via iPhone
    twl007
        105
    twl007  
       Sep 29, 2017 via iPhone
    @aru 那个是机房行为 而且可以和机房协商 这个可是运营商行为 是全国的 而且你跟谁去协商去…… 另外真的有公司因为端口被封而造成损失 ISP 会负责么? 这跟机房风端口的性质完全不一样 而且白名单也是可以用安全名义来施行的
    fstab
        106
    fstab  
       Sep 29, 2017 via Android
    @flyfishcn 笑,80 和 443 早就封了
    ragnaroks
        107
    ragnaroks  
       Sep 29, 2017
    看到 5554 的时候真吓了一跳,幸亏是 4 不是 5
    0017
        108
    0017  
       Sep 29, 2017
    [电信机房开始在骨干网上拦截包括 VPN 的常用端口] 这句话后半截没有任何论据支持,通知图上没有 1723 端口,封图上这些端口防木马是好事应该支持啊,常用图上这些端口的人除了放木马的黑产还有别人么?

    至于小规模 个别地区封 1723 端口差不多十年前就有发生了,用一个人的遭遇就断言电信开始在骨干网拦截 VPN 端口逻辑零分
    NETBB
        109
    NETBB  
       Sep 29, 2017
    封这些端口应该没别的意思。。正常的安全加固,运营商多年以前内部就出过具体的要求,我们当时做过。估计后来新上的设备做的少了,最近又开始整治了吧。楼主这标题确实很有问题,1 )图片里没看到有常用端口 2 )人家说的是 DC 出口,没说是骨干哦。有些草率,我如果是电信的,真的有扇人的冲动。
    wwwqq8254289
        110
    wwwqq8254289  
       Sep 29, 2017
    直接物理切断国际出口就不怕梯子啦
    flyfishcn
        111
    flyfishcn  
       Sep 29, 2017
    @nousername2030 r#94 看清楚,骨干网
    flyfishcn
        112
    flyfishcn  
       Sep 29, 2017
    @flyz 早就封了你是如何上网的?
    nousername2030
        113
    nousername2030  
       Sep 29, 2017
    @flyfishcn 蛤?病毒要通过 80,443 广泛传播,就需要普通电脑默认开放这两个端口。你说骨干网什么意思?
    nousername2030
        114
    nousername2030  
       Sep 29, 2017
    @flyfishcn 运营商封了家用宽带的 80 和 443,可没封合法的网站服务器的 80 和 443 哦,不然你是如何上网的?
    nousername2030
        115
    nousername2030  
       Sep 29, 2017
    @nousername2030 嗯,应该这么说,“没封 80 和 443 的话,为什么你家里的电脑不能做站?(即使有公网 ip )”
    flyfishcn
        116
    flyfishcn  
       Sep 30, 2017
    @nousername2030 拜托你看清楚我回复的内容好么?我说如果病毒在利用 80 443 端口传播的话,他们难道要在骨干网把这里也封锁么?和你家庭宽带有半毛钱关系?
    nousername2030
        117
    nousername2030  
       Sep 30, 2017
    @flyfishcn 当然有关系,最适合病毒的就是防护水平低下的小白电脑,这些设备难道不是连着家庭宽带,你说没关系?盯着那些高度注重安全的服务器的病毒,要么作者傻,要么水平突破天际。
    flyfishcn
        118
    flyfishcn  
       Sep 30, 2017
    @nousername2030 你家家庭宽带接入 IDC 机房链路,你家家庭宽带直连骨干网!不在同一个话题上,无法沟通,不要再回我了。
    nousername2030
        119
    nousername2030  
       Sep 30, 2017
    johnsonhk
        120
    johnsonhk  
       Sep 30, 2017 via Android
    @yexm0 最近一周确实白天到晚上随机炸,在网络抽风时,ping time 会去到 100 以上,但这时候我在 HKC 那 mtr 去上海阿里和深圳 QQ ip,也是同一时间抽风,这看起来不像是广州单独问题哦
    Miy4mori
        121
    Miy4mori  
       Oct 1, 2017 via iPhone
    在 v 站被怼很正常啊,这里很多人以挑错怼人为乐。
    1  2  
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5320 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 92ms · UTC 09:35 · PVG 17:35 · LAX 02:35 · JFK 05:35
    ♥ Do have faith in what you're doing.