cheneryme

家宽端口屏蔽

  •  
  •   cheneryme · Dec 26, 2022 via iPhone · 3491 views
    This topic created in 1261 days ago, the information mentioned may be changed or developed.
    想问下如果在 80 443 端口被屏蔽的情况下 会出现服务器用 tcpdump 命令能够监测到外网请求 80 端口记录吗 以 ipv6 方式请求
    9 replies    2023-01-19 02:40:22 +08:00
    mengzhuo
        1
    mengzhuo  
       Dec 26, 2022
    你这搞反了
    屏蔽的是你的监听端口,SYN 就给你 drop 掉了
    又不是屏蔽你链接其他服务器的端口
    cheneryme
        2
    cheneryme  
    OP
       Dec 26, 2022 via iPhone
    @mengzhuo
    @mengzhuo 我没明白意思 我 tcpdump 监听的就是 80 端口 我的服务也是 80 端口 drop 不是不是不应该到达服务端吗
    heiher
        3
    heiher  
       Dec 26, 2022 via Android
    我记得阻断的不是入站,而是出站。也就是家宽上可以收到目的端口是 80 的 SYN 报文,但响应的报文客户端收不到。
    cheneryme
        4
    cheneryme  
    OP
       Dec 26, 2022 via iPhone
    @heiher 但如果是这样按理说我服务应该会接收到请求 但是并没有请求日志 Java 服务 就算出站屏蔽
    heiher
        5
    heiher  
       Dec 26, 2022 via Android   ❤️ 1
    @cheneryme 正常。只能收到客户端的 TCP SYN 报文,抓包才可见,TCP 连接是建立不起来的,所以应用层也是感知不到的。
    hsly109
        6
    hsly109  
       Dec 26, 2022
    htpdate ,使用 http response head 的 timestamp 來 sync
    cheneryme
        7
    cheneryme  
    OP
       Dec 26, 2022 via iPhone
    @hsly109 意思是可以通过这样的方式来正常返回响应体吗
    ju0594
        8
    ju0594  
       Dec 27, 2022
    @hsly109 你好像回错帖子了, 是要回这个帖子吗? https://v2ex.com/t/904775
    bbaihh2000
        9
    bbaihh2000  
       Jan 19, 2023 via Android
    @heiher 你好 有解决办法吗?之前开了个 jellyfin ,alist ,ipv4 动态绑定 ddns 端口映射进来的,现在端口全都给屏蔽了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1079 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 22:55 · PVG 06:55 · LAX 15:55 · JFK 18:55
    ♥ Do have faith in what you're doing.