这几年发现很多 WAF 直接屏蔽了所有境外 IP 。没有的也加载速度特别慢。上次回国前在线订房,境外加载半天连首页都加载不出来,最后挂了个反向的梯子才能访问。各种功能性网站更是重灾区,无限验证码循环、注册即风控也是家常便饭。
最后尝试了一圈发现真的只有几个大厂的页面可以流畅走完所有交互流程。其他很多用的第三方小 CDN 的资源都加载不出来或者直接 Forbidden 。给我的印象是已经彻底放弃海外用户了
2
winjeb 303 天前 via Android
大局域网
|
3
Donaldo 303 天前
小 CDN 的用户对海外的需求少,直接 ban 掉不损失什么,还可能减少攻击面,我是老板我也这么干。。
|
4
SenLief 303 天前
这个应该算是正常的,如果是小网站他也不会针对国外用户设计,大网站都有针对国外的版本。
|
5
littlecreek 303 天前
@SenLief 好奇有什么是需要对国外用户特殊设计的. 大多数国外的网站也是全世界可见的吧, 好像也并没有针对中国做特殊的处理?
|
6
gransh 303 天前
车给朋友代管,然后偶尔想看看 12123 查违章,从去年开始就屏蔽境外访问了,前年还是能看的
|
7
YouMoeYi 303 天前
我也在国外为啥感觉还好, 账户安全风控/验证码这个确实有点难受但是还好, 有些网站确实加载慢点/屏蔽, 但是感觉挺少的, 也不常用
|
9
ruimz 303 天前 via iPhone
@littlecreek 不是的,有的。举例:洛杉矶国际机场 LAX 和芝加哥 ORD 机场的官方主页用 WAF 对中国或美国境外屏蔽访问。
我去年 8 月的时候准备看地图找一个机场内过夜的地方,不得已开了代理。 所以相比于对没有任何交互功能的国际机场主页屏蔽境外 IP 的做法,我不认为这些没有国际业务的国内网站有值得抱怨的地方 |
11
SenLief 303 天前
@littlecreek 有的,比如视频站可能有版权问题,有些小站因为怕被打,一般也是禁止国外访问的。
|
12
datocp 303 天前 via Android
这几天才发现移动专线真恶心,同样的联想网站,它家的下载驱动的链接竟然被屏蔽。。。
|
13
giffgaffman 303 天前
是的,主要是怕被打,不管国外还是国内,大家都自己做好分流规则吧
|
14
busier 303 天前 via iPhone
正常,就好像互往行动,就是临到检查拔网线罢了!
那些互往洒叼,没啥风险的,就凭个扫描器结果就非说有漏洞,非要改。洒叼正厕下 必然出洒叼现象。 |
15
ck65 303 天前 via iPhone 1
在新加坡日常 1Gbps 光纤打不开淘宝首页,等了一分钟打开了,搜索回车之后看一分钟白屏,好不容易看完白屏还没出结果又跳转到了登录,登录成功后十有八九要循环再跳转到登录个两三次,然后接下来点进商品详情页十有八九又会弹出一个登录对话框,这整个过程里任何一步都有可能连接莫名其妙突然暴毙,刷新之后运气好就能接着操作。这还只是一个典型例子。对了,淘宝国际站,还是它自己贴心地帮我跳转的。
没亲历过的话建议别跑去搜一些行业案例或者凭一己推测就来讨论,你可能并不知道你在讨论什么。活糙眼界窄所产出的垃圾体验是问题的焦点,而不是什么 WAF 切你这种策略对不对的事。 |
16
litguy 303 天前
有个哥们做反向翻墙
某次在写字楼转偶遇他 发现和我司一栋楼 去办公室看了看,还是养活了十多人 用户主要是海外华人访问国内网站,爱优腾这些 |
17
SssaltedFish 303 天前
@litguy #16 这算不算是黑灰产啥的
|
18
LaGeNanRen 303 天前
@litguy 这么大的视频网站应该也有海外版吧,为啥还需要他来做相关业务
|
19
shinession 303 天前
是的, 有时候玩点 taptap 游戏, 连接服务器异常慢, 还要翻回去才正常
|
20
litguy 303 天前
@LaGeNanRen 很多片源是大陆 only 的
|
21
litguy 303 天前
@SssaltedFish 理论上好像是有可能,但是感觉不是让国内往外翻墙,貌似政府也没管控这个方向
|
23
HitouchiMi 303 天前 via Android
这个事其实没那么复杂。一方面是有的网站确实完全不考虑海外用户,不做优化,但这种也只是体验不佳,还不至于不能用;另一方面就很重要了,海外 IP 是攻击渗透的重灾区,国内 IP 出现攻击渗透行为很容易抓到人,海外攻击基本没戏,所以把海外 IP 屏蔽实际上是非常行之有效的防护手段
|
24
zzzlight 302 天前
这个的根源是攻击重灾区是海外 ip,大厂有钱防得住 小公司只能靠一刀 ban 省钱,但凡看点小公司小网站被勒索的帖就知道多严重了。
|
25
kevinnuaa 301 天前
有时候其实是外国运营商的锅,ATT 前些年不是把大部分访问中国的流量给 block 了么。。。
|