只看到讨论没看到方案,电视 app 后台偷跑 HCDN

254 天前
 ukhack

看到了很多关于爱优腾会在后台偷偷打洞上传的讨论,但是少有讨论方案的 V 站应该有很多玩软路由的佬吧,有没有从技术角度讲讲怎么 ban 掉这些 app 的偷偷上传

https://www.v2ex.com/t/910000 https://v2ex.com/t/778678?p=2 https://v2ex.com/t/798460 https://v2ex.com/t/639884 https://v2ex.com/t/442539

5132 次点击
所在节点    程序员
44 条回复
iovekkk
254 天前
有一个简单粗暴的方案,插网线用,不看电视的时候直接拔网线
dode
254 天前
关掉电视后,还会跑流量吗
iovekkk
254 天前
@dode 如果你是用遥控器关机的话,实际上是没有关机的
dode
254 天前
@iovekkk 行吧,以后家里电视搞个智能插座
dode
253 天前
@ukhack 电视 IP 地址配置的时候,写一个错误的网关地址
chinni
253 天前
@ukhack #20 设置个网关 抓包就行了
yanqiyu
253 天前
@ukhack #2 > BT 之类的正常业务就废了

BT 你手动给端口映射就行
haodingzan
253 天前
防火墙-通信规则:电视入站且出站 2 万以上的端口 drop-->我观察到的 hcdn 连接都是 2-5 万之间,最低限制过 1 万,bilibili 有部分内容打不开,没细查原因,所以就限制到 2 万以上了。
防火墙-通信规则:电视到 wan 的 53 端口 drop-->只让电视走 lan 的 dns 解析
防火墙-通信规则:禁止电视到路由器的 ipv6 所有协议的连接-->我的电视是安卓系统,slaac 实在不好搞,也不能为了电视全关,限制成单 ipv4 好管控

只关闭 upnp 似乎解决不了 NAT1 的问题
louted
253 天前
@ukhack #20 iptables 可以做到 先抓域名 然后 iptables 用 string 匹配关键词 然后发送 rst 或者丢包就行
dodakt
253 天前
@ukhack 出了 p2p 受限 能有啥影响
dodakt
253 天前
@haodingzan <防火墙-通信规则:禁止电视到路由器的 ipv6 所有协议的连接-->我的电视是安卓系统,slaac 实在不好搞,也不能为了电视全关,限制成单 ipv4 好管控>
如果是爱快之类有支持 ACL mac 分组的路由器,倒是可以 ban 掉整个入站,然后防火墙设置该 mac 地址可以出站。
(实际上爱快的的 mac 分组本身也对入站没有用,仅作用于出站)。
这样几不影响电视访问特定需要的 ipv6 地址,比如观看移动源的 iptv ,还可以屏蔽掉所有所有其他不需要的 ipv6 连接。
mqtdut1
253 天前
爱快这样应该可以吧
https://v.ikuai8.com/?id=33
JensenQian
253 天前
不看国内流媒体,不就完事了
kyro00000
253 天前
刚发现老爸的破安卓手机也。。。扫二维码都卡,不知道能干啥
yjd
253 天前
我是用爱快按应用协议限制速度和连接数。
callmesmc
253 天前
直接当显示器用
AmaQuinton
253 天前
对电视机上传限速 1m/s
smilenceX
253 天前
接电脑/小主机,当显示器用。
我家小米电视好几年了,因为不联网,没有开机广告。
小主机不关机,电视开机就可以直接显示 HDMI 的画面。
小主机用飞鼠或者蓝牙键鼠当遥控器,也可以用家里的电脑通过 VNC 控制,方案很多,同时用,哪个在手边就用哪个,很方便。
偶尔还可以挂机跑点程序之类的
crazyweeds
253 天前
换个非智能电视吧。
AEnjoyable
253 天前
对电视 IP 用 iptables 限制连接量,然后关掉入栈就行了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1021377

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX