上海电信,居然开了 80 和 443 端口?

2022-11-18 00:04:51 +08:00
 wanmyj

今天随手扫了下 nmap ,出现这个结果,我连了一下,果然连上 openwrt 的 web 端了 上海电信这是放手不管了吗???

Scanning xx.xx (222.xx.xx.xx) [1000 ports]

Discovered open port 80/tcp on 222.xx.xx.xx

Discovered open port 53/tcp on 222.xx.xx.xx

Discovered open port 443/tcp on 222.xx.xx.xx

Discovered open port 111/tcp on 222.xx.xx.xx

Discovered open port 21/tcp on 222.xx.xx.xx

6003 次点击
所在节点    宽带症候群
29 条回复
heiher
2022-11-18 00:34:32 +08:00
openwrt web 不是默认禁止 wan 口访问的吗
vsean
2022-11-18 00:39:14 +08:00
我去,测试了一下,广东电信也开了
mikewang
2022-11-18 00:40:37 +08:00
维护升级中...(猜的
wangyuyang3
2022-11-18 00:41:05 +08:00
上海电信家宽不可能开放 80 和 443 端口。你能连通是因为在家宽本地局域网环境下扫 nmap ,这个时候即便设置目标 IP 地址为公网 IP ,实际测试端口状态的时候,流量也完全是在局域网内部进行,而不是从公网绕一圈再回来。

这个应该是和 OpenWrt 防火墙配置有关,比如 nat 回环之类的。
RiverMud
2022-11-18 00:43:37 +08:00
用站长工具再扫下看看
wangyuyang3
2022-11-18 00:43:41 +08:00
我这边复现了这个问题,局域网扫 nmap 能连通 80/443 ,实际上配置了端口映射或转发后,从公网入站是不通的,可以参考以下渠道进行测试:

https://www.toolsdaquan.com/ipcheck/

https://www.yougetsignal.com/tools/open-ports/
Kowloon
2022-11-18 00:52:31 +08:00
NAT Loopback
ayukas
2022-11-18 01:18:36 +08:00
就算真开了也是引蛇出洞 我还是劝你耗子尾汁
wtks1
2022-11-18 01:48:31 +08:00
魔都电信的 443 已经封了好多年了,大概是 17 年开始封的
bosonx
2022-11-18 02:48:39 +08:00
国内检测结果:
ICMP 可用; TCP 不可用

国外检测结果:
ICMP 可用; TCP 不可用
adminharlem
2022-11-18 08:59:15 +08:00
在本地测试一直都可以的。。。。
wanmyj
2022-11-18 08:59:50 +08:00
重新测了下,发现是乌龙,nat loopback 直接返回了,根本没走公网…太惭愧了😅
neroxps
2022-11-18 09:18:09 +08:00
@wanmyj #12 吓得上海电信的人连夜加班检查~
terrancesiu
2022-11-18 09:29:00 +08:00
看你的扫描方法,如果同城同 bras 下可能是通的,跨了 cr 就不一定了,湖南联通就是在 cr 上配置的
jiangzm
2022-11-18 12:05:57 +08:00
以前只封 80 后来 https 流行起来了
paranoiagu
2022-11-18 12:51:55 +08:00
幻觉吧。
我开的 OpenVPN 的端口都被封了。
bjzhush
2022-11-18 13:12:06 +08:00
也可能是鱼钩,而且只有某些鱼咬到了才收杆
dizhang
2022-11-18 13:34:27 +08:00
请教一下国外的朋友如果想反向 fq 看比如 bilibili ,我电脑上要装什么软件才能帮助他呢,端口只要不是 80 443 都可以是吧
paranoiagu
2022-11-18 13:36:08 +08:00
@dizhang 正着怎么来,反着也怎么来呗。
Marionic0723
2022-11-18 14:13:34 +08:00
@dizhang Softether VPN ,电脑上跑一个,直接让他 nat 进来就能用你的 IP 看。
如果你本地没有公网可以用自带的 NAT 穿透功能,能走 udp 直连就走 udp ,走不了就过日本的服务器中转再连接到你,kddi 线路,不算卡,能用(相比 ntt )。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/896071

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX