看到了很多关于爱优腾会在后台偷偷打洞上传的讨论,但是少有讨论方案的 V 站应该有很多玩软路由的佬吧,有没有从技术角度讲讲怎么 ban 掉这些 app 的偷偷上传
https://www.v2ex.com/t/910000 https://v2ex.com/t/778678?p=2 https://v2ex.com/t/798460 https://v2ex.com/t/639884 https://v2ex.com/t/442539
1
gswgudujian 2024-03-07 11:21:11 +08:00 via Android
关闭路由 upnp
|
2
ukhack OP |
3
ukhack OP 电视买来才两年就卡的不得了了,感觉是 emmc 给 hcdn 写废了
|
![]() |
4
HojiOShi 2024-03-07 11:28:22 +08:00
电视的话解决还算容易吧,直接在路由器端限制盒子的上传带宽,反正电视又不太需要上传。
|
![]() |
7
bunnyblueair 2024-03-07 11:34:57 +08:00
酷喵可以在设置关闭网络加速
|
![]() |
8
yaott2020 2024-03-07 11:36:27 +08:00 via Android
上传 200k
|
![]() |
9
yaott2020 2024-03-07 11:36:48 +08:00 via Android ![]() @bunnyblueair 网络加速这个词真是讽刺
|
![]() |
10
chinni 2024-03-07 11:41:38 +08:00
路由器上抓包看下流量大的 sni 直接 forward 表 屏蔽掉 就好了
|
13
bobryjosin 2024-03-07 12:06:17 +08:00 via Android
单独划一个子网给这些不老实的设备,不分配 ipv6 ,关闭 upnp ,出口限速+nat4
|
![]() |
14
loukky 2024-03-07 12:09:58 +08:00 via Android
电视不联网…仅用机顶盒…
|
![]() |
15
BeiChuanAlex 2024-03-07 12:16:15 +08:00
就非要用这些国产 app 吗??
|
![]() |
16
olaloong 2024-03-07 12:30:25 +08:00 via Android
路由器上禁掉对电视 ip 的入站连接就好了
|
17
cybort 2024-03-07 12:43:41 +08:00 via Android ![]() 电视仅连局域网,手机空投播放
|
18
ttvast 2024-03-07 12:52:11 +08:00
@BeiChuanAlex appletv infuse emby/alist youtube ,彻底告别国产 app
|
![]() |
19
xxsjk 2024-03-07 12:59:53 +08:00
把移动端机器的 upnp 禁掉就好了,不需要全关
|
![]() |
21
iovekkk 2024-03-07 15:24:46 +08:00 ![]() 有一个简单粗暴的方案,插网线用,不看电视的时候直接拔网线
|
22
dode 2024-03-07 15:29:18 +08:00
关掉电视后,还会跑流量吗
|
![]() |
28
haodingzan 2024-03-07 18:44:49 +08:00 ![]() 防火墙-通信规则:电视入站且出站 2 万以上的端口 drop-->我观察到的 hcdn 连接都是 2-5 万之间,最低限制过 1 万,bilibili 有部分内容打不开,没细查原因,所以就限制到 2 万以上了。
防火墙-通信规则:电视到 wan 的 53 端口 drop-->只让电视走 lan 的 dns 解析 防火墙-通信规则:禁止电视到路由器的 ipv6 所有协议的连接-->我的电视是安卓系统,slaac 实在不好搞,也不能为了电视全关,限制成单 ipv4 好管控 只关闭 upnp 似乎解决不了 NAT1 的问题 |
29
louted 2024-03-07 18:48:45 +08:00
@ukhack #20 iptables 可以做到 先抓域名 然后 iptables 用 string 匹配关键词 然后发送 rst 或者丢包就行
|
![]() |
31
dodakt 2024-03-07 20:27:30 +08:00
@haodingzan <防火墙-通信规则:禁止电视到路由器的 ipv6 所有协议的连接-->我的电视是安卓系统,slaac 实在不好搞,也不能为了电视全关,限制成单 ipv4 好管控>
如果是爱快之类有支持 ACL mac 分组的路由器,倒是可以 ban 掉整个入站,然后防火墙设置该 mac 地址可以出站。 (实际上爱快的的 mac 分组本身也对入站没有用,仅作用于出站)。 这样几不影响电视访问特定需要的 ipv6 地址,比如观看移动源的 iptv ,还可以屏蔽掉所有所有其他不需要的 ipv6 连接。 |
32
mqtdut1 2024-03-07 20:59:18 +08:00
爱快这样应该可以吧
https://v.ikuai8.com/?id=33 |
![]() |
33
JensenQian 2024-03-07 22:02:53 +08:00 via Android
不看国内流媒体,不就完事了
|
![]() |
34
kyro00000 2024-03-07 23:19:27 +08:00
刚发现老爸的破安卓手机也。。。扫二维码都卡,不知道能干啥
|
![]() |
35
yjd 2024-03-07 23:58:14 +08:00
我是用爱快按应用协议限制速度和连接数。
|
![]() |
36
callmesmc 2024-03-08 02:09:03 +08:00 via iPhone
直接当显示器用
|
![]() |
37
AmaQuinton 2024-03-08 07:05:06 +08:00
对电视机上传限速 1m/s
|
38
smilenceX 2024-03-08 07:52:58 +08:00
接电脑/小主机,当显示器用。
我家小米电视好几年了,因为不联网,没有开机广告。 小主机不关机,电视开机就可以直接显示 HDMI 的画面。 小主机用飞鼠或者蓝牙键鼠当遥控器,也可以用家里的电脑通过 VNC 控制,方案很多,同时用,哪个在手边就用哪个,很方便。 偶尔还可以挂机跑点程序之类的 |
39
crazyweeds 2024-03-08 08:30:32 +08:00
换个非智能电视吧。
|
![]() |
40
AEnjoyable 2024-03-08 09:05:15 +08:00 via Android
对电视 IP 用 iptables 限制连接量,然后关掉入栈就行了
|
![]() |
41
retanoj 2024-03-08 09:22:06 +08:00
|
42
NSAgold 2024-03-08 10:09:17 +08:00 via Android
openwrt 直接把电视 ip 的 upnp 全端口 deny 就行
|
![]() |
43
icyalala 2024-03-08 11:38:07 +08:00
限端口和限速。运营商怎么搞你,你就怎么搞那些 App
|
44
tutudou 2024-03-08 20:33:05 +08:00
你 ban 的 ip 是他分配给你的其他用户的 ip ,所以最简单的方式就是....不用
|