为何使用中国移动访问 apple.com (https)会被劫持?

2017-09-17 17:45:27 +08:00
 JSheilaYB087

访问 https://www.apple.com/cn 的时候,提示证书主机名不相符。

ERR_CERT_COMMON_NAME_INVALID

而证书的主机名为 a248.cn.w.tl88.net ,所属 网宿科技。

为何 apple 中国移动的 CDN 加速会这样?

而切换成 中国联通、中国电信 均没有这种现象。

修改 dns 地址为 223.5.5.5 还是被劫持。

环境:

浏览器:Safari Chrome 电脑版 和 手机版(基本排除浏览器问题)

山东移动 4G 和 CMCC-EDU WiFi

山东移动 4G 本机公网 IP 为:117.136.9.160

www.apple.com 解析出来的地址为:221.179.217.162 和 221.179.217.152

截图:

8731 次点击
所在节点    宽带症候群
7 条回复
zea
2017-09-17 18:21:05 +08:00
其它地区移动漫游到山东,手机访问可以重现
JJaicmkmy
2017-09-17 18:23:43 +08:00
網宿 CDN 的問題,蘋果使用了網宿的 CDN,但是 CDN 返回了錯誤的證書
LanFomalhaut
2017-09-17 19:51:09 +08:00
mytsing520
2017-09-17 20:25:04 +08:00
网宿 CDN 的问题
你正好连接到的节点对于 SSL 的配置存在问题
Tony123abc
2017-09-17 22:02:30 +08:00
在西部也是如此,更换 dns 后解决问题。
a2213108
2017-09-17 23:42:13 +08:00
同山东移动,换 dns 是没有效果的,移动劫持 53 端口,用什么 dns 都被劫持到移动自己服务器,建议用 opendns 5353 端口
FlyingLion
2017-09-18 11:08:38 +08:00
@JSheilaYB087 实际上这个是网宿 CDN 的锅,你可以尝试将 DNS 换成 211.136.192.6,清空 DNS 缓存后,看解析出来的网宿 CDN 节点是否有变更?是否网站访问恢复了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/391414

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX