上海电信是不是也有墙中墙了?就两礼拜收藏里 cf 挂了近 7 成

1 天前
 fake23
而且不是全墙了或者 dns 污染 而是选择性的 ERR_CONNECTION_RESET
就我进去就说网页重置。
比如我这个常用的 https://yymanhua.com 在线看漫画的。忽然就进不去 但不是所有电信进不去而是选择性部分重置。所以我怀疑是不是也玩墙中墙了啊?上海电信这是要逼我换运营换联通么?
2115 次点击
所在节点    宽带症候群
28 条回复
AlphaTauriHonda
1 天前
你说的是上海联通?
fake23
1 天前
@AlphaTauriHonda 05 开始入网一直电信 现在真恶心。最贵的价格就这
billzhuang
1 天前
电信联通有区别么?
dxppp
1 天前
你是精品网么?
fruitscandy
1 天前
这个网站直接跳 fz 页面了,三家运营商都一样
ShinichiYao
1 天前
繁中网站不都是特别关照的么,比简中诈骗网站关照权重高多了
lns103
1 天前
你举例的这个网站是支持 h3 和 ech 的,理想状态不会出现 RESET ,要不试试换一个支持 type65 解析的 DNS (比如阿里 dns ),走 ech 访问
frencis107
1 天前
如果是被反诈拦截,换哪家运营商都没用的,你得换个城市(
dude4
1 天前
咦,我这儿联通没跳,正常的
liyue961
1 天前
试了电信联通,没有啥问题
lovexiaofan12312
1 天前
正常,国庆假期,墙是加大力度的
fake23
1 天前
@frencis107 是跳重置
datou
1 天前
湖北奠信没有问题
XIU2
1 天前
早在 2022 年 5 月,我就已经遇到了你描述的情况,并且做了详细测试:

https://github.com/XIU2/CloudflareSpeedTest/issues/217

这其实就是蔷针对 Cloudflare CDN IP 的一种干扰措施(暂时称为 IP 干扰),类似于 Github 、Steam 的 SNI 干扰,但后者是针对的特定域名,而不在乎你访问的是哪个 IP (即使你尝试向一个完全不相干的 IP 以这两个网站的域名去建立 HTTPS 链接,也会随机触发 IP 443 端口阻断超时 3 分钟整,关于这两个网站,在好些年前我就已经在 V2EX 发过帖子描述问题及稳定复现步骤了,你可以自行去看)。
而针对 Cloudflare CDN IP 的这种干扰,是只针对其 IP 段,不在乎你访问的是哪个域名(已经被彻底阻断的域名除外),只要向 Cloudflare CDN 的 IP 建立 HTTPS 链接,就有概率被随机阻断(或者说重置),也是 IP 443 端口超时 3 分钟整(至少两年前我测试的时候是这样的,现在变了没有不清楚)。


因为各个运营商都有人反馈过该问题(都来自各个地区),所以你换运营商估计是没用的。
其实在此次 IP 干扰出现后,面向国内用户的海外网站如果还套 Cloudflare CDN ,等于放弃一部分国内用户了。

但这些无法访问的用户可以说是随机的,因为不同时间、不同地区、不同运营商,随机干扰阻断的概率也是不一样的,或者说是动态的,你可以理解为蔷就是为了伪装成 “这些网站的网络问题”,很多小白新手很吃这一套,确实很多都是这样认为的,觉得网站服务器真辣鸡之类的( Github 、Steam 被 SNI 干扰的时候,特别是 Steam 的时候,大批大批的普通网民都是这种言论,而且还说的条条道道的,甚至做视频发文章搞科普。。。

感觉当时似乎很多人混在其中故意往这方面引导舆论,再加上当时 贴吧 等地更是直接禁止讨论,然后慢慢的大家都习惯了,这才过去不到 3 年,很多人就以为上 Steam 开加速器是 "理所应当"、是 "从来便是如此" 的了。。。

其实,不管是 Github 、Steam 还是 Cloudflare CDN 的干扰,本质上就是蔷给国内用户设置了 [一个门槛,一个过滤器] ,如果你 [无法迈过去,无法解决该问题] ,那么你就被拦住,被过滤掉了,蔷就认为你不适合接触这些网站(或许是认为你的认知能力不足?容易被花花世界影响?),而对于 [有能力迈过去的人] ,那么就算是把这些网站彻底阻断了,照样能访问,而彻底阻断又会遭到舆论影响(这可就不是搞点人引导下舆论就能平息的,而是彻底摊牌是蔷干的了),影响的网站太多,影响太大,国际舆论也小不了。
所以,只做随机干扰阻断来作为门槛,似乎是个较为 “完美” 的方案。


另外,2022 年只是我正式遇到该问题的时间,并不是该问题出现的时间,更早之前( 2021 年底吧大概,当时正好是 Steam 被 SNI 干扰的时候)就有人在我项目里反馈了,但当时我还没遇到

不过这种阻断似乎只局限于 IPv4+TCP ,用 IPv6+UDP ( QUIC/HTTP3 )甚至还能直连本站呢。
dizhang
1 天前
@XIU2 确实,因为以前常年玩 pt ,所以经常去 ttg/hdc/mteam 啥的网站,前两年经常随机打不开,几分钟后突然可以打开,也可以重拨,马上就能打开,感觉都是套了 cf 的关系,随机给你阻断,非常恶心,最近一年好像不太遇到类似情况了。
XIU2
1 天前
另外,补充一下,还有一种情况可能会和我上面描述的部分特征重合,那就是国内各地各运营商搞得独立 反炸 机制(黑白名单)。

如果你访问网站遇到阻断重置,可以尝试用 curl -I 等方式访问一下该域名的 http 地址(浏览器直接访问的话可能会被自动改为 https ),看是否会显示要重定向到 反炸 地址,如果不是的话,才需要进一步排查其他可能。

反炸 这玩意,真的是不同地区不同运营商,都不一样,都有一份各自维护的黑白名单?

楼上的情况,和 反炸 的情况混合起来,真的是进一步恶化了网络环境。。。
frencis107
1 天前
@fake23 #12 泉州反诈白名单的阻断方式就是连接重置
d7101120120
23 小时 36 分钟前
试了一下 5G 下的联通和广电(移动),都能很流畅的打开。坐标杭州。
abchendai00
22 小时 41 分钟前
@XIU2 你说的这种情况我今年年初左右观察到过
现在也有点
不过仅限中国移动网络(电信偶尔)
abchendai00
22 小时 17 分钟前
@XIU2 就拿楼主给的网站举例吧
测试结果显示电信平均会有 1-2 个节点超时
移动 2-3 个
联通完全正常(除了上海联通被 rst )

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1076962

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX