V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ChaosAttractor
V2EX  ›  宽带症候群

请问大家的宽带 IPv6 封 80 和 443 吗?

  •  
  •   ChaosAttractor · 33 天前 · 2947 次点击
    这是一个创建于 33 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在用上海移动,没有尝试要过公网 v4 ,因为扫下来发现 v6 所有端口全通(把光猫的防火墙关掉后)

    所以就自建权威 DNS 服务器给家里所有设备都做了全自动的动态 DNS 解析

    然后用hostname.home.lostattractor.net就能解析到家里的设备了,配合 cname 直接用 80/443 部署了很多东西,安稳使用了一年了,也没人来找我

    上海移动现在千兆下行给百兆上行,虽然我不太满意但是对比很多地区倒是已经很慷慨了

    大家那边 IPv6 的 80/443 是通的吗?我有点想去要个公网 IP ,虽然上海移动听说是死活不给的,但是也可以考虑换联通

    但我又怕要了公网 IP 后 v4/v6 给我一起封端口,所以不行的话我考虑用 Cloudflare Zero Trust 来做业务访问

    此外还想问一下,你们的公网 v4/v6 封 53 端口吗?如前面所说的,我需要对外提供 DNS 查询

    31 条回复    2024-03-29 02:57:27 +08:00
    xixiv5
        1
    xixiv5  
       33 天前
    佛山移动不封 80 443 至于 53 不知道
    qiankun10101111
        2
    qiankun10101111  
       33 天前   ❤️ 1
    收到,后天上报省网 IDC 要求修复漏洞。
    qiankun10101111
        3
    qiankun10101111  
       33 天前
    @xixiv5 收到,后天上报省网 IDC 要求修复漏洞。
    defaw
        4
    defaw  
       33 天前
    早晚是要封的,建议追求稳定的话尽早迁移
    xxb
        5
    xxb  
       33 天前 via Android
    据说对外提供 DNS 查询会被喝茶
    XINGYE
        6
    XINGYE  
       33 天前 via iPhone
    上海联通 不要 ipv4 ,ipv6 端口全开。要了 ipv4 后 ipv6 也和 v4 一样了 封常用端口
    dodakt
        7
    dodakt  
       33 天前
    我这里 三大运营商 80 和 443 v6 已经封了很多年了 准确说从刚开始提供 v6 开始 不到一年就封了 53 不知道 也不敢用
    feitxue
        8
    feitxue  
       33 天前
    很刑的 /t/650127
    ouqihang
        9
    ouqihang  
       33 天前 via Android
    佛山移动不封,用了 dynv6 的 v6 ddns 。
    dhb233
        10
    dhb233  
       33 天前
    封不封和运营商和地区都有关系。北京移动,海淀区不封禁,后来搬家,隔了几条街的昌平区是封禁的。反正自用,改成其他端口就可以了
    milkman155
        11
    milkman155  
       33 天前
    已知安徽江苏移动封,广东没封
    linhu66
        12
    linhu66  
       33 天前
    @XINGYE 上海联通 我有公网 V4 ipv6 端口也全开
    liu3416078
        13
    liu3416078  
       33 天前   ❤️ 1
    说出来干嘛,站里有运营商的人,等会就给你们都封了
    x86
        14
    x86  
       33 天前 via iPhone
    收到,明天扫 80 端口安排上门
    highf4324
        15
    highf4324  
       33 天前
    封,反正最好不要直接提供 HTTP/HTTPS 服务。
    如果想在其他地方访问,有两种方案:异地组网和内网穿透。( Cloudflare Tunnel 不推荐在国内使用,因为网络速度太慢,就不用考虑了)。
    可以用 Tailscale (基于 WireGuard 协议),或者 frp ,rathole 等工具利用有公网 ipv4/ipv6 的机器中转访问。

    异地组网工具 Tailscale 可以建立私人的网络,当然,也可以用 Tailscale Funnel +有公网 ipv4/ipv6 的服务器对外提供服务。而内网穿透 frp 、rathole 可以直接做到对外提供服务。
    xdzhang
        16
    xdzhang  
       33 天前
    去年年中成都 ipv6 是没封的,现在没测试不知道。
    sunnysab
        17
    sunnysab  
       33 天前
    教育网都全封了……好像要看学校?
    tyhunter
        18
    tyhunter  
       33 天前
    帝都移动封了的
    JensenQian
        19
    JensenQian  
       33 天前 via Android
    我这没被封,但是你也不敢用,我都是五位数的高端口,不怕被查到然后保证书啊
    wtks1
        20
    wtks1  
       33 天前
    上海联通要是碰到了 PT939E-C 的光猫,那 ipv6 的入站会全部封掉的,就算是从联通那边要到了超级密码也没辙,这个光猫把 ipv6 防火墙设置给阉割掉了,根本无从设置
    xiaoguaishou92
        21
    xiaoguaishou92  
       32 天前
    北京
    @dhb233 北京可能不是按区的,我跟同事不同小区都不一样,丰台区
    dude4
        22
    dude4  
       32 天前
    想干什么是撸主自己的自由,但是想不明白为什么需要自建权威 DNS
    企业大用户都有自己的 DNS ,个人用户也用不到权威 DNS……
    还公网对外解析,还在这里发出来………………
    duzhuo
        23
    duzhuo  
       32 天前 via Android
    自建这个干嘛。。
    rebecca554owen
        24
    rebecca554owen  
       32 天前
    端口不封,但是自建 DNS 看到不少吃亏的案例。
    ddczl
        25
    ddczl  
       32 天前
    四川联通不封
    SpicaStar
        26
    SpicaStar  
       32 天前
    @XINGYE 电信,有公网 IPV4
    公网 IPV6 常用端口外部无法连接,入站防火墙已关闭
    XINGYE
        27
    XINGYE  
       31 天前 via iPhone
    @linhu66 443 80 呢 也行吗
    XINGYE
        28
    XINGYE  
       31 天前 via iPhone
    @SpicaStar 嗯 我之前没要公网 ipv4 时 v6 的 80 ,443 也可以
    linhu66
        29
    linhu66  
       31 天前
    @XINGYE 也可以
    XINGYE
        30
    XINGYE  
       31 天前 via iPhone
    ChaosAttractor
        31
    ChaosAttractor  
    OP
       29 天前
    @dude4 发之前确实没想到说这不应该发
    建权威 DNS 是因为比每个设备跑 DDNS 方便太多
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2830 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 15:00 · PVG 23:00 · LAX 08:00 · JFK 11:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.