部署的网站手机蜂窝能够直连,在宽带环境里就无法直连是因为什么?

5 天前
 reayyu

家里有公网 ip,在软路由跑 docker 使用 Lucky 反代+Cloudflare 解析部署了几个自己用的网站,并且加了 Lucky 里的登录验证确保别人无法访问。

最近发现了个奇怪的现象:

  1. 无论是家里的宽带还是公司的网络环境,均无法直连,使用代理后可以访问。
  2. 使用手机蜂窝网络(无代理)可以正常访问。
  3. 尝试了手机开热点给电脑,电脑还是无法访问。
  4. 使用 zhale.me 等检测网站,显示 DNS 及网站测速都正常。应该没有被墙。

尝试了清除了电脑的 DNS 缓存,关闭代理软件,宽带环境中的电脑均无法实现直连。

有没有大佬知道可能问题出在哪?如果解决了可以请杯咖啡给大佬~

3002 次点击
所在节点    NAS
39 条回复
Hookery
5 天前
感觉像是 DNS 劫持,开了 DNSSEC 了吗
reayyu
5 天前
@Hookery #1 没有开呢 我去找一下教程 开一下 感谢🙏
ysxb1145
5 天前
你宽带不会是移动的吧,或者 DNS 有问题
BBrother
5 天前
首先排查一下是不是因为手机是 ipv6 访问,然后 cloudflare 的 ipv4 被墙了,cloudflare 的 ip 很怪,站长工具测试全国都能访问,但是我家和单位的 wifi 就是访问不了,感觉是运营商主动屏蔽的
alect
5 天前
换高位端口试试?
yinmin
5 天前
( 1 ) ping 域名看看 ip 对吗
( 2 ) telnet 或者 nc 看看 tcp 通吗
( 3 )电脑浏览器里关闭 quic 试试
reayyu
5 天前
@Hookery #1 大佬,按照网上的教程设置了 DNSSEC ,还是宽带环境中还是没法直连访问。
yinmin
5 天前
cloudflare 域名解析不用启用代理功能
opengps
5 天前
宽带用的都是地区性质的 dns ,我感觉很多域名在这种 dns 下压根没同步解析
daimaosix
5 天前
@reayyu DNSSEC 需要客户端的支持,就跟你能访问需要代理
reayyu
5 天前
@BBrother #4 在 lucky 中看了一下手机访问的日志,client ip 都是 ipv4 地址,是不是代表着是用过 ipv4 访问的呢。
reayyu
5 天前
@ysxb1145 #3 应该都是联通的。
stillyu
5 天前
宽带环境 nslookup 域名,看能不能拿到域名解析
reayyu
5 天前
@stillyu #13 可以拿到呢
reayyu
5 天前
@alect #5 换了一个 5 位的 还是不行
lxyv
5 天前
下个 wireshark 抓包看下,选中你电脑网卡开始抓包,浏览器访问你的网站,过滤下抓包数据,ip.addr == 你的域名解析的 ip
BBrother
5 天前
@reayyu #11 cloudflare 是仅 dns 还是开了代理?
huang86041
5 天前
可以直接在路由器里面添加 hosts ,子域名指向的的服务器内网地址。
ShineyWang
5 天前
端口回流问题?
网关是什么?
之前我在 Openwrt 里面改设置解决的
reayyu
5 天前
@BBrother #17 开了代理 设置了 origin rules 把端口指向了 lucky 设置的端口

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1101142

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX