电信能直接 SSH 阻断和 TLS 阻断访问了?

2023-02-08 01:00:00 +08:00
 Niphor

前天 DMIT 上下了个东京 Pro 小鸡的单,装好 NGNIX ,当天还行

昨天上午朋友跟我说手机 4G 访问不了

我试了一下的确不行,但是电脑家宽正常

晚上回家 SSH ,发现一 SSH ,命令行一打 过个几秒就断了

一开始以为是系统问题,重装了个系统,还是一样

甚至情况变得更糟糕了:电信只能 HTTP 访问,HTTPS 访问不了

现在的情况是:

  1. 能 ping 通 IP ,itdog 一片绿,偶尔几个红
  2. 能 tcping 通 80 和 443 ,itdog 一片绿,偶尔几个红
  3. 能浏览器访问 HTTP
  4. 访问 HTTPS 超时,换端口也一样超时,服务器 NGINX 没有访问日志
  5. SSH 连上去过几秒就断开
  6. 移动、外国线路能访问 HTTPS

坐标:苏州 电信家宽+电信 4G

既能 ping 通又能访问 HTTP ,应该不是线路问题,现在套了个 CF 苟活

这种策略还没见识过,有大佬清楚么?

4342 次点击
所在节点    宽带症候群
17 条回复
1423
2023-02-08 01:15:54 +08:00
查 ip 的 dns 记录,有没有奇怪的域名解析到你的 ip
看下邻居在干啥,邻居的域名有没有敏感词
抓包看哪个包丢了,有什么特征,换域名
northbrunv
2023-02-08 01:35:32 +08:00
江苏已经开始部署白名单了。福建是最先试点的
Niphor
2023-02-08 02:01:59 +08:00
@1423 我测试直接访问 IP 的,不过是个思路,但是上家乱搞一般也不会只有电信阻断吧
Niphor
2023-02-08 02:05:35 +08:00
@northbrunv 这个就不好判断了,我刚 itdog 上用网站检测 https 访问,电信都红了
bjzhush
2023-02-08 06:29:23 +08:00
@northbrunv 闭关锁国
erfesq
2023-02-08 09:12:04 +08:00
tls 阻断的厉害
ikichen
2023-02-08 09:50:22 +08:00
同样的梯子,家宽就容易被阻断。
HTDit
2023-02-08 11:36:31 +08:00
HTTPS 大范围普及的时候,我记得有讨论过,HTTPS 无法侦测就使用降级打击,HTTPS 用不上的时候就只能用 HTTP 。
datou
2023-02-08 12:38:09 +08:00
电信昨天晚上不到八点半就开始 QoS 了

白天跑 400Mbps+的机子晚上不到 20Mbps
Niphor
2023-02-08 12:53:03 +08:00
@erfesq
@ikichen

只是这次意外的是 只有电信进行 TLS 阻断,而且非常精准就是 TLS
不管哪个端口,直接对 IP 的 TLS 进行阻断
erfesq
2023-02-08 12:59:47 +08:00
@Niphor tls 现在识别的特别精准,我现在不开 tls 就稳定,开了几天必须换一次 ip
systemcall
2023-02-08 13:27:15 +08:00
白名单了
azure2023us
2023-02-08 15:40:25 +08:00
以前联通也是经常阻断 vultr ,现在好多了,除了高峰期
2000wcw
2023-02-10 11:20:10 +08:00
换 hysteria
sylviaweissenba
2023-02-11 10:08:17 +08:00
@northbrunv 福建很恶心
sylviaweissenba
2023-02-11 10:17:34 +08:00
你可以试试这 看下还会不会有阻断 urlst.cn/1m1T
mdgwmt0
2023-03-06 15:17:47 +08:00
我广东电信和移动都阻断

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/914113

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX