上海电信这是开始限流阻断 https 等加密类上传的流量了吗?

33 天前
 abc2xyz

家里上海电信宽带 500M/50M ,经常是通过 webdav ( alist )远程看家里 NAS 里的电影电视剧,特别是出差的时候,50M 的上传不用转码直接看完全无压力。大概两周前发现突然一直缓存无法观看了,还以为是家里设备出问题了,而且发现 PT 上传下载都变慢了,现在热门种子都不能跑满带宽了。

这几天排查了一下,发现应该是上海电信针对加密流量限速了:

  1. 上海另一处电信家宽,通过 https 访问家里 NAS ,直接下载文件只有 2-5M 的速度,限速明显
  2. 上海另一处电信家宽,通过 http 访问家里 NAS ,同一个文件直接下载,可以跑满 50M ,无限速
  3. 上海另一处电信家宽,通过酸酸打洞回家,也是下载 NAS 里的文件,大概 10M+,速度有一点提升,内层用 https/http 速度差不错。

上面 3 个测试都是在两处上海电信家宽互相测试的,一处是 500M/50M 老宽带,一处是 200M/20M 新宽带,均有 https 上传限速的问题。

记得前几年一直有把家里的 NAS 地址( https )和访客账号扔给同事下点美剧,后台看都是可以跑满上传的。

另外直接开 windows 自带的远程桌面两地互传文件,都是可以跑满上传带宽的,远程桌面应该是用自签名的 TLS 的吧,好像还有 UPD ,居然这么流畅,好神奇,不知道有没有办法可以伪装成 windows 的 RDP 通讯啊。

所以目前我的 alist 暂时只能改用 http 了,这样裸连不知道运营商会不会来偷看我的视频内容啊,哈哈。 189.cn 测速和百度网盘上传,都是可以跑满上传带宽的。

所以这个应该是运营商那边做的手脚吧?

4510 次点击
所在节点    宽带症候群
36 条回复
abc2xyz
33 天前
补充:上述上海两地都是有公网 IP 的,https/http 都是通过公网直连的,不是通过 NAS 厂商提供的反代访问的。
linhu66
33 天前
公网 IP 段多少开头
povsister
33 天前
可能你跑 nas 的那边进 PCDN 竞技场了。看看 ip 段和 mtu 吧。
abc2xyz
33 天前
@povsister mtu 和 PCDN 有关系?这个具体怎么看,不太懂?
scd3959
33 天前
abc2xyz
33 天前
@scd3959
ping -Mdo -s 1460 119.29.29.29
PING 119.29.29.29 (119.29.29.29) 1460(1488) bytes of data.
From 192.168.1.1 icmp_seq=1 Frag needed and DF set (mtu = 1442)
ping: local error: message too long, mtu=1442
ping: local error: message too long, mtu=1442
ping: local error: message too long, mtu=1442
ping: local error: message too long, mtu=1442
ping: local error: message too long, mtu=1442

这是 mtu=1442 的意思吗?另外我两地的电信都是变成 116.226 网段了,据说是限速网段。。。
abc2xyz
33 天前
直接在我 op 路由里打 ip link show ,可以看到 pppoe-wan 的 mtu 是 1442
povsister
33 天前
@abc2xyz
没错,1442MTU ,如果不是精品网就是喜提 PCDN 竞技场了。限制上行的。
abc2xyz
33 天前
而且我发现 ipv6 访问也会有间歇性的阻断。。。
dddedd
33 天前
vmess 或者 trojan 用 quic 呢
abc2xyz
33 天前
@dddedd 测试只要不带 TLS 的基本可破,参考我测试的第 2 条 http 不会被针对,具体就不细说了,免得路被堵住。。。
MFWT
33 天前
建议还是不要裸奔 HTTP ,运营商很容易以此为借口卡你宽带,建议装个 VPN ,或者 Shadowsocks 都行
YGBlvcAK
33 天前
ss 伪装成 http 连回家,可破
GrayXu
33 天前
直接流量打包成 http 特征呗
wy315700
33 天前
恭喜进入上海电信竞技场
abc2xyz
33 天前
@YGBlvcAK 对的,哈哈
wm5d8b
33 天前
你的 https 是 h3 的吗,运营商对 UDP 有限速
abc2xyz
33 天前
@wm5d8b 最新的 caddy 做的反代,应该是 h2 吧?
bncfbb
33 天前
我内蒙古移动家宽一直再用 natmap tcp 打洞,最近也出现了和你一样的情况。udp 和 https 上行被限速 5Mbps ,http 正常。甚至自己访问自己 tcp 打洞的 https 服务也限速 5Mbps ,所以推测是在 bras 上做的策略,现在在想办法看看怎么刚
wanghaiping009
33 天前
放弃上海电信吧,转场联通。不跑 PCDN 不管你流量

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1065724

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX