IP 被墙在路由跟踪上表现是还没出国就断还是最后一跳无响应?

2017-10-05 12:18:36 +08:00
 hlz0812
最近用的几个国外 IP 间歇性完全无法连上,tracert 后可以追踪到国外 IP,但是最后一跳无响应,这种是被墙可能性大还是服务器抽风?

几条垃圾线路倒是可以连上,好点的线路断了一堆
11629 次点击
所在节点    宽带症候群
32 条回复
just1
2017-10-05 12:23:38 +08:00
应该是出口就断
应该是机房问题
a2213108
2017-10-05 12:34:11 +08:00
服务器上跑回程到国内看看,如果也不通就是被嫱了
ovear
2017-10-05 12:35:08 +08:00
同时追去、回程路由
ZRS
2017-10-05 12:52:00 +08:00
扔掉了黑名单 IP 的回包 具体表现为断在最后一跳
hlz0812
2017-10-05 12:54:18 +08:00
tk2-243-31443.vs.sakura.ne.jp [160.16.203.197] 的路由:

1 2 ms 1 ms <1 毫秒 192.168.1.1
2 11 ms 4 ms 5 ms 180.112.206.1
3 5 ms 3 ms 3 ms 58.215.70.209
4 * 869 ms 5 ms 58.215.249.225
5 7 ms 6 ms 6 ms 202.97.84.1
6 9 ms 9 ms * 202.97.94.237
7 8 ms 7 ms 6 ms 202.97.90.29
8 71 ms 67 ms 70 ms 202.97.6.46
9 72 ms 76 ms 74 ms tky001bb10.IIJ.Net [58.138.102.201]
10 80 ms 74 ms 76 ms tky001ip56.IIJ.Net [58.138.102.98]
11 80 ms 80 ms 77 ms 210.138.107.34

然后后面没了
hlz0812
2017-10-05 12:55:31 +08:00
146-172-82-173-dedicated.multacom.com [173.82.172.146] 的路由:

1 1 ms 1 ms 1 ms 192.168.1.1
2 7 ms 4 ms 3 ms 180.112.206.1
3 3 ms 3 ms 3 ms 58.215.152.113
4 * * 685 ms 58.215.148.25
5 9 ms 7 ms 14 ms 202.97.84.93
6 * * * 请求超时。
7 * * * 请求超时。

这个 ip 直接出不去
hlz0812
2017-10-05 12:56:22 +08:00
国外这两个 ip 都通
hlz0812
2017-10-05 12:56:52 +08:00
@just1 国外能 ping 通,国内其中一个最后一跳断,另一个直接到不了国际出口
SecureCode
2017-10-05 13:01:02 +08:00
hlz0812
2017-10-05 13:11:10 +08:00
@SecureCode 我试了那几个最常见被墙网站 ip,是到 202.97 第一跳后就断了,我这几个大部分是能出去,但是最后一跳无响应,国外正常 ping 通
terrytw
2017-10-05 15:24:22 +08:00
你真厉害 IP 都不打码
z99123
2017-10-05 21:42:16 +08:00
你这个 IP 被墙了。海外是可以通的。能换就换一个吧
hlz0812
2017-10-05 22:13:09 +08:00
@z99123 我几台都被墙,还精准到就墙我的,这个 ip 段有些没墙,我怀疑是不是被盯上了
z99123
2017-10-06 01:46:14 +08:00
@hlz0812 SSR 加密设置高一点。AES 128 SHA1+chacha20-ietf+plain
chinawrj
2017-10-10 08:46:49 +08:00
@z99123 加密高一点可以防墙?什么原理?
wr410
2017-10-10 14:45:51 +08:00
看来不是我一个人。
10 月 5 日左右核平了一大片吧!
起初我以为是别人的问题,因为 trace 之后过了墙,但后来发现我错了。动作并不是不让你出去,而是不让目标进来。
确切的说就是“源地址检测 drop 包”,所以从内发起的 trace 里体现是最后一跳无响应,从外发起 trace 则是过墙后无响应。

后来想了一下,看来是针对$$特征检测导致的,因为我绑在我鸡的域名没被干,所以尽量使用支持 AEAD 的加密方式吧。有可能的话尽量混淆一下。
hlz0812
2017-10-10 15:14:25 +08:00
@wr410 感觉不是特征,长时间连接海外 vps 不常用端口传输数据,90%是 ss,都不用抓特征,基本一封一个准
hlz0812
2017-10-10 15:15:14 +08:00
@wr410 我觉得使用常用端口能安全些
hlz0812
2017-10-10 15:18:19 +08:00
@wr410 你试下你的机常用端口能不能连上,可能仅封非常用的
wr410
2017-10-10 21:07:42 +08:00
@hlz0812 如果连 ping 这种 IP 层协议都禁掉了,就没有需要去试端口了,准备掏钱换 IP 了 o(︶︿︶)o

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/395495

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX