智能

电信要把互联网的三个端口改成备案制,受影响的不仅是企业

马若飞 · ·

对个人用户来说,可能所有 VPN 都不能用了。

日前,有福建厦门的企业用户收到中国电信的通知,称公司“未开通 80 8080 端口…如有使用 443 端口的,请于 2018 年 1 月 10 日前完成备案,以免被关闭 443 端口”,落款是中国电信厦门公司。

通知中说的 80、8080、443 这些数字指的是国际互联网连接中使用的 TCP/IP、UDP 协议的某些特定端口。在国际互联网的通讯协议中,每个联网的设备依靠这些端口进行特定的数据交换,比如 TCP 25 端口是电子邮件收发必须的端口,如果 25 端口是关闭的,电子邮件就不能完成收发。

80、8080 是通讯协议中非常基础的端口,互联网的基础服务“超文本传输协议” HTTP 就依靠 80 端口或使用 8080 替代。443 端口则承载 HTTP 协议的加密版本 HTTPS “超文本传输安全协议”的流量,比如支付、账户登录等需要加密传输的数据。

如果电信提供商主动关闭了这三个端口,用户将无法使用几乎所有的 VPN 服务,因为 VPN 的连接和认证需要通过这些端口进行。就如同道路被关闭之后,汽车将无路可走一般。

除了普通用户科学访问国际互联网使用 VPN 这一种用途之外,VPN 技术也是企业用户 IT 服务的基础。一般企业的内部网络并不会直接开放至国际互联网,一般会给员工提供企业 VPN,以便让员工在公司的物理地址之外访问公司网络。

在厦门电信的通知中,说的并不是“关闭”端口,而是备案。也就是说如果企业用户需要使用这些端口,可以申请备案。但对一般家庭和个人用户来说,基本上就无法使用任何 VPN 服务了。

去年 8 月,中国电信在官方网站上贴出通知,称根据《互联网信息服务管理办法》、《非经营性互联网信息服务备案管理办法》、《互联网IP地址备案管理办法》和《工业和信息化部关于互联网基础管理专项行动的通知》,2017 年9 月 20 日起,将关闭个人宽带用户的 80/8080/443 端口,目的则是“规范互联网网站接入”,就是禁止用户在家中架设网站。

中国政府规定,所有网站必须备案,关闭这些端口确实可以从技术上阻断用户在家中架设允许整个国际互联网用户访问的网站。但实际上,关闭国际互联网的某些端口是“常见”的技术,只不过过去针对的是部分网站,现在可能正在被扩大,从个人用户开始扩展到企业用户。

去年 7 月彭博社报道,称中国电信运营商有可能按照政府要求全面禁止 VPN 的使用,时间节点是 2 月 1 日。从厦门电信的通知来看,这个措施似乎正在被落实。


题图 Stanley Dai on Unsplash


原文链接 (已下线): https://www.qdaily.com/articles/49027.html
Wayback 快照: http://web.archive.org/web/20180923185846/http://www.qdaily.com:80/articles/49027.html?
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3xxuq8sp7j30u02z01kx