在公网 IP 搭建 80/443 或非标端口的网页,nginx 设定 ip 访问返回 444 ,只有带域名才能访问。但是这个域名不解析到 DNS 上,而是手动写在客户端设备的 host 文件里。这样会被发现吗?纯技术探讨,没别的意思。

举报· 859 次点击
登录 注册 站外分享
7 条回复  
NewYear 初学 2025-5-10 12:54:16
解析不解析没意义,运营商直接会识别你的数据包,HTTP 全裸,HTTPS 能看到 SNI 。 可行的办法: 1 、必须 HTTPS 。 2 、将所有访问首页的拦截掉,返回 444 。 3 、用子目录提供服务。 因为 HTTPS 是 TLS 协议,各种软件都使用了,但和 HTTP 没有关系,也不需要备案。
totoro625 小成 2025-5-10 13:11:06
域名备案即可,目前抓的都是非备案域名
oneisall8955 小成 2025-5-10 13:47:22
不行,如果是国内云服务器,hosts 的域名在对应云服务器运营商没有备案,100%阻断。
lekai63 小成 2025-5-10 13:52:14
@NewYear 但是 谁主动发起请求,似乎是可以识别的吧? 外部经常有请求主动访问 家宽 ip ,就有问题。 正常是:家宽 ip 发起请求,外部服务返回数据。
holoto 初学 2025-5-10 13:56:54
不能,运营商有检测。会导致宽带被 ban 最好的方案是 域名挂到 cloudflare 解析 本地部署 cloudflared tunnel ,配置 cf tunnel 。 或者 买个服务器 https://vpshub.org/zh/0_100/ 服务器部署 cloudflared tunnel ,配置 cf tunnel 。
NewYear 初学 2025-5-10 14:03:36
@lekai63 #4 没看懂你想表达什么,TLS 协议是加密的,发起者的数据包可以识别的话,那还叫加密吗
titanium98118 小成 2025-5-10 14:11:43
@NewYear 数据包的发起方、接收方,ssl 证书的域名这些都是能看得到的
返回顶部