|
此文章由 superdigua 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 superdigua 所有!转贴必须注明作者、出处和本声明,并保持内容完整
本帖最后由 superdigua 于 2017-10-26 20:47 编辑
以下均为转帖 http://mp.weixin.qq.com/s/21Y4_C3X-wxAOwMzqHIbtg
==========================
ISP 启用端口白名单
By 云技术实践, mp.weixin.qq.com
October 25th, 2017
微信号 kvm_virt
关于2017年9月28日中国电信IDC机房网络安全加固的通知
尊敬的客户,您好!
接电信运营商通知,为了增强网络安全性,中国电信已于北京时间2017年09月28日00:00开始在全国范围的IDC机房电信链路
网络出口添加病毒防护策略,屏蔽部分端口(详细清单见下方)。届时对这些端口的访问将被阻断。建议您提前检查您的业务中是
否包含下述端口的服务,提前更换端口以免受到影响。
具体屏蔽的端口如下:
目的端口:137-139,协议:TCP/UDP
目的端口:593,协议:TCP/UDP
目的端口:445,协议:TCP/UDP
目的端口:4444,协议:TCP/UDP
目的端口:135,协议:TCP/UDP
目的端口:3332,协议:TCP
目的端口:9996,协议:TCP/UDP
目的端口:6669,协议:TCP
目的端口:1434,协议:TCP/UDP
目的端口:3127-3130,协议:TCP
目的端口:42,协议:TCP
目的端口:1068,协议:TCP/UDP
目的端口:5554,协议:UDP
目的端口:17185,协议:UDP
有任何问题,可随时通过工单或服务电话400-688-3065联系反馈。
北京电信启用了端口白名单
对于 qiang 外的机器,ss 没法用但 ssh 可以连接的情况,是因为 ssserver 默认的 8388 不在白名单内,而 22 被放入了白名单。 把 ssserver 的监听端口换成 1024 以下的某个常用端口就可以, 比如 23(telnet),443( https)
你可能已经注意到网络访问的困难:根据网民的报告,部分地区 ISP 已经启用了端口白名单。如果你的代理服务器使用的端口不在白名单内,那么服务器 IP 没有被屏蔽也会无法访问。目前已知北京电信已经部署,其它地区 ISP 可能会跟进。墙采用这种极端手段似乎印证了防火长城之父的“无能”之说,无能是指审查的范围过于广泛。
北京时间10月24日国内访问香港及其他海外地域个别ECS服务器网络异常通告
【阿里云】【网络】【故障通告】
故障简述:接到用户反馈于北京时间2017年10月24日 09:15左右开始,国内无法通过ssh远程访问香港及其他海外地域个别ECS服务器(海外客户访问正常)。阿里云已经第一时间向运营商报障,目前运营商尚未反馈恢复信息。有任何问题,可随时通过工单或服务电话95187联系反馈。
【故障更新】
北京时间 2017年10月25日 11:32
当前进展:国内用户无法远程(ssh、rdp协议)访问香港及其他海外地域个别ECS服务器(海外客户访问正常),目前运营商尚未确认恢复信息。如果您的业务仍受到影响,建议您尝试更换服务器并迁移服务,并确保您的业务中不要包含违规信息或违规服务。
试了一下这个都访问不了。。。。。 |
|