@
rrfeng 看个 TTL 就知道 ICMP 回报是用户设备还是中间设备发来的。trace route 就是通过这个原理实现的。
楼主把整个原理说的很清楚,都是可行的,而且做了实验验证。
@
yulihao 楼主已经描述过了,这个风控是因为 IPoE 割接,MTU 发生了变化才触发的。同时这个 IP 池内还有混合 1500 和小于 1500 。正常的宿舍、政企宽带是不会产生两种 MTU 的。
@
tavimori 楼主既然抓到了大厂发来的 ICMP 包那明显是公网 IP
@
lxcopenwrt 不一定是根据数值直接判断,可能是检测 IP 段里 MTU 发生了变化。因为运营商也没有义务无偿提供 IP 地址分配的数据库,大厂肯定都是买来或者收集来的,这个数据会过期,所以肯定会有一个动态跟新的过程。比如一个网段一直是 1400 的包,那就标记为手机。现在一个本来标记是家宽的段突然出现不同的 MTU 那确实应该触发,因为不是这个段换到了 IDC 就是个别用户在套 VPN 。