家宽遇到一个很神奇的事情

38 天前
aa51513  aa51513

搭建了一个 nginx 服务器,默认配置,监听在 80 端口 众所周知,电信家宽的 80 端口,外网是无法访问的(实测亦是如此)

然而,我查看/var/log/nginx/access.log ,发现了匪夷所思的事情: 居然有公网 IP 访问我的 nginx 上的 http 服务!!

tail -f /var/log/nginx/access.log

123.160.221.142 - - [17/Feb/2025:05:52:00 +0800] "\x16\x03\x01\x00\xEE\x01\x00\x00\xEA\x03\x03I\x06\xB2\xF9\xBC\x99i\xC0Y\xFB\xF8\xBAe-\x83Ud]\x0E\x8D\xB7b8\xB4g\xC6\xDD9dZ8f g\xC1\x81i\xB3\xF6\xF2\xCB\xB0\xA9\x19N\xD6\xBD\x95g|p\xFC\xE9<Z\xA1\x90T\xB7\xE9\xA58'O;\x00&\xC0+\xC0/\xC0,\xC00\xCC\xA9\xCC\xA8\xC0\x09\xC0\x13\xC0" 400 157 "-" "-" "-"-> - <-
198.235.24.94 - - [17/Feb/2025:09:28:37 +0800] "\x16\x03\x01\x00\xEE\x01\x00\x00\xEA\x03\x03\x10=?\xFF\x07\xCA\x04\xD7\x81'`l\xDD\xA3o\xBAM3\xCE8\x08\x01\xCF\xE6\x88\x8F\xDC18A&\xE1 \xD7^SIB5b\xAF\xDBc\x9EM/mdP\xFF6?\x1A\xCC\xDC\x82\xF3\xE7b=\x02\xA0\xF8\xCF\x92\x00&\xC0+\xC0/\xC0,\xC00\xCC\xA9\xCC\xA8\xC0\x09\xC0\x13\xC0" 400 157 "-" "-" "-"-> - <-
198.235.24.94 - - [17/Feb/2025:09:28:37 +0800] "\x16\x03\x01\x00\xCA\x01\x00\x00\xC6\x03\x03\xBD\x12\xDB\xD7p\x0BF\x88}\x8D\xD8\xD3CM\xE9\xDF\xA3=\x91\xAE<\xD3\xB9\xD1\x0E2\xBC\xC75\xD5\x14|\x00\x00h\xCC\x14\xCC\x13\xC0/\xC0+\xC00\xC0,\xC0\x11\xC0\x07\xC0'\xC0#\xC0\x13\xC0\x09\xC0(\xC0$\xC0\x14\xC0" 400 157 "-" "-" "-"-> - <-

这是如何做到的?难道并不是全部屏蔽 80 端口,而是有选择性地屏蔽?

2906 次点击
所在节点   宽带症候群  宽带症候群
11 条回复
yjw06282
yjw06282
38 天前
可能运营商自己扫 web 服务端口?
fish3125
fish3125
38 天前
正常路由器默认拒绝所有端口,并且路由器默认就用掉了 80 端口,没有做 nat 的话也跳转不到你服务器上。
FabricPath
FabricPath
38 天前
有点神奇,抓包保存个 pcap 出来瞅瞅
kk2syc
kk2syc
38 天前
运营商屏蔽的是 80 端口的出站,出站,出站!
NewYear
NewYear
38 天前
@kk2syc

tcp 端口要三次握手,不管是封哪一端都是无法通讯吧,除非它是 UDP 协议
aa51513
aa51513
38 天前
@fish3125 哈哈,我的宽带有公网 IP ,并且允许多拨。
所以我 Linux 小主机上,是小主机自己进行 PPPoE 拨号,并未经过路由器。
LGA1150
LGA1150
38 天前
@yjw06282 第二个 IP 是 GCP 的
0x663
0x663
38 天前
感觉是自己挂 vpn 然后在内网访问的 nginx 。
Love4Taylor
Love4Taylor
38 天前
确定没开 cloudflared 什么的么
ljl024
ljl024
38 天前
是不是日志记的是 $http_x_forwarded_for 或者 $http_x_real_ip
ks3825
ks3825
38 天前
没啥事赶紧关了吧,被运营商扫到会拔线的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1111942

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX