上海电信是不是也有墙中墙了?就两礼拜收藏里 cf 挂了近 7 成

122 天前
 fake23
而且不是全墙了或者 dns 污染 而是选择性的 ERR_CONNECTION_RESET
就我进去就说网页重置。
比如我这个常用的 https://yymanhua.com 在线看漫画的。忽然就进不去 但不是所有电信进不去而是选择性部分重置。所以我怀疑是不是也玩墙中墙了啊?上海电信这是要逼我换运营换联通么?
4335 次点击
所在节点    宽带症候群
33 条回复
AlphaTauriHonda
122 天前
你说的是上海联通?
fake23
122 天前
@AlphaTauriHonda 05 开始入网一直电信 现在真恶心。最贵的价格就这
billzhuang
122 天前
电信联通有区别么?
dxppp
122 天前
你是精品网么?
fruitscandy
122 天前
这个网站直接跳 fz 页面了,三家运营商都一样
ShinichiYao
122 天前
繁中网站不都是特别关照的么,比简中诈骗网站关照权重高多了
lns103
122 天前
你举例的这个网站是支持 h3 和 ech 的,理想状态不会出现 RESET ,要不试试换一个支持 type65 解析的 DNS (比如阿里 dns ),走 ech 访问
frencis107
122 天前
如果是被反诈拦截,换哪家运营商都没用的,你得换个城市(
dude4
122 天前
咦,我这儿联通没跳,正常的
xyz3210
122 天前
试了电信联通,没有啥问题
lovexiaofan12312
122 天前
正常,国庆假期,墙是加大力度的
fake23
122 天前
@frencis107 是跳重置
datou
122 天前
湖北奠信没有问题
XIU2
122 天前
早在 2022 年 5 月,我就已经遇到了你描述的情况,并且做了详细测试:

https://github.com/XIU2/CloudflareSpeedTest/issues/217

这其实就是蔷针对 Cloudflare CDN IP 的一种干扰措施(暂时称为 IP 干扰),类似于 Github 、Steam 的 SNI 干扰,但后者是针对的特定域名,而不在乎你访问的是哪个 IP (即使你尝试向一个完全不相干的 IP 以这两个网站的域名去建立 HTTPS 链接,也会随机触发 IP 443 端口阻断超时 3 分钟整,关于这两个网站,在好些年前我就已经在 V2EX 发过帖子描述问题及稳定复现步骤了,你可以自行去看)。
而针对 Cloudflare CDN IP 的这种干扰,是只针对其 IP 段,不在乎你访问的是哪个域名(已经被彻底阻断的域名除外),只要向 Cloudflare CDN 的 IP 建立 HTTPS 链接,就有概率被随机阻断(或者说重置),也是 IP 443 端口超时 3 分钟整(至少两年前我测试的时候是这样的,现在变了没有不清楚)。


因为各个运营商都有人反馈过该问题(都来自各个地区),所以你换运营商估计是没用的。
其实在此次 IP 干扰出现后,面向国内用户的海外网站如果还套 Cloudflare CDN ,等于放弃一部分国内用户了。

但这些无法访问的用户可以说是随机的,因为不同时间、不同地区、不同运营商,随机干扰阻断的概率也是不一样的,或者说是动态的,你可以理解为蔷就是为了伪装成 “这些网站的网络问题”,很多小白新手很吃这一套,确实很多都是这样认为的,觉得网站服务器真辣鸡之类的( Github 、Steam 被 SNI 干扰的时候,特别是 Steam 的时候,大批大批的普通网民都是这种言论,而且还说的条条道道的,甚至做视频发文章搞科普。。。

感觉当时似乎很多人混在其中故意往这方面引导舆论,再加上当时 贴吧 等地更是直接禁止讨论,然后慢慢的大家都习惯了,这才过去不到 3 年,很多人就以为上 Steam 开加速器是 "理所应当"、是 "从来便是如此" 的了。。。

其实,不管是 Github 、Steam 还是 Cloudflare CDN 的干扰,本质上就是蔷给国内用户设置了 [一个门槛,一个过滤器] ,如果你 [无法迈过去,无法解决该问题] ,那么你就被拦住,被过滤掉了,蔷就认为你不适合接触这些网站(或许是认为你的认知能力不足?容易被花花世界影响?),而对于 [有能力迈过去的人] ,那么就算是把这些网站彻底阻断了,照样能访问,而彻底阻断又会遭到舆论影响(这可就不是搞点人引导下舆论就能平息的,而是彻底摊牌是蔷干的了),影响的网站太多,影响太大,国际舆论也小不了。
所以,只做随机干扰阻断来作为门槛,似乎是个较为 “完美” 的方案。


另外,2022 年只是我正式遇到该问题的时间,并不是该问题出现的时间,更早之前( 2021 年底吧大概,当时正好是 Steam 被 SNI 干扰的时候)就有人在我项目里反馈了,但当时我还没遇到

不过这种阻断似乎只局限于 IPv4+TCP ,用 IPv6+UDP ( QUIC/HTTP3 )甚至还能直连本站呢。
dizhang
122 天前
@XIU2 确实,因为以前常年玩 pt ,所以经常去 ttg/hdc/mteam 啥的网站,前两年经常随机打不开,几分钟后突然可以打开,也可以重拨,马上就能打开,感觉都是套了 cf 的关系,随机给你阻断,非常恶心,最近一年好像不太遇到类似情况了。
XIU2
122 天前
另外,补充一下,还有一种情况可能会和我上面描述的部分特征重合,那就是国内各地各运营商搞得独立 反炸 机制(黑白名单)。

如果你访问网站遇到阻断重置,可以尝试用 curl -I 等方式访问一下该域名的 http 地址(浏览器直接访问的话可能会被自动改为 https ),看是否会显示要重定向到 反炸 地址,如果不是的话,才需要进一步排查其他可能。

反炸 这玩意,真的是不同地区不同运营商,都不一样,都有一份各自维护的黑白名单?

楼上的情况,和 反炸 的情况混合起来,真的是进一步恶化了网络环境。。。
frencis107
122 天前
@fake23 #12 泉州反诈白名单的阻断方式就是连接重置
d7101120120
122 天前
试了一下 5G 下的联通和广电(移动),都能很流畅的打开。坐标杭州。
abchendai00
122 天前
@XIU2 你说的这种情况我今年年初左右观察到过
现在也有点
不过仅限中国移动网络(电信偶尔)
abchendai00
122 天前
@XIU2 就拿楼主给的网站举例吧
测试结果显示电信平均会有 1-2 个节点超时
移动 2-3 个
联通完全正常(除了上海联通被 rst )

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1076962

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX