V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Niphor
V2EX  ›  宽带症候群

电信能直接 SSH 阻断和 TLS 阻断访问了?

  •  
  •   Niphor · 2023-02-08 01:00:00 +08:00 · 4323 次点击
    这是一个创建于 665 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前天 DMIT 上下了个东京 Pro 小鸡的单,装好 NGNIX ,当天还行

    昨天上午朋友跟我说手机 4G 访问不了

    我试了一下的确不行,但是电脑家宽正常

    晚上回家 SSH ,发现一 SSH ,命令行一打 过个几秒就断了

    一开始以为是系统问题,重装了个系统,还是一样

    甚至情况变得更糟糕了:电信只能 HTTP 访问,HTTPS 访问不了

    现在的情况是:

    1. 能 ping 通 IP ,itdog 一片绿,偶尔几个红
    2. 能 tcping 通 80 和 443 ,itdog 一片绿,偶尔几个红
    3. 能浏览器访问 HTTP
    4. 访问 HTTPS 超时,换端口也一样超时,服务器 NGINX 没有访问日志
    5. SSH 连上去过几秒就断开
    6. 移动、外国线路能访问 HTTPS

    坐标:苏州 电信家宽+电信 4G

    既能 ping 通又能访问 HTTP ,应该不是线路问题,现在套了个 CF 苟活

    这种策略还没见识过,有大佬清楚么?

    第 1 条附言  ·  2023-02-08 02:03:21 +08:00
    ITdog 网站测试:
    https 电信一片红,其它一篇绿
    http 都是绿
    第 2 条附言  ·  2023-02-08 21:26:10 +08:00
    发了个工单,说是
    ```
    That's a known issue, we are still contacting CTG for solutions.
    ```
    ...
    17 条回复    2023-03-06 15:17:47 +08:00
    1423
        1
    1423  
       2023-02-08 01:15:54 +08:00 via iPhone
    查 ip 的 dns 记录,有没有奇怪的域名解析到你的 ip
    看下邻居在干啥,邻居的域名有没有敏感词
    抓包看哪个包丢了,有什么特征,换域名
    northbrunv
        2
    northbrunv  
       2023-02-08 01:35:32 +08:00
    江苏已经开始部署白名单了。福建是最先试点的
    Niphor
        3
    Niphor  
    OP
       2023-02-08 02:01:59 +08:00 via Android
    @1423 我测试直接访问 IP 的,不过是个思路,但是上家乱搞一般也不会只有电信阻断吧
    Niphor
        4
    Niphor  
    OP
       2023-02-08 02:05:35 +08:00 via Android
    @northbrunv 这个就不好判断了,我刚 itdog 上用网站检测 https 访问,电信都红了
    bjzhush
        5
    bjzhush  
       2023-02-08 06:29:23 +08:00 via iPhone
    @northbrunv 闭关锁国
    erfesq
        6
    erfesq  
       2023-02-08 09:12:04 +08:00 via Android
    tls 阻断的厉害
    ikichen
        7
    ikichen  
       2023-02-08 09:50:22 +08:00
    同样的梯子,家宽就容易被阻断。
    HTDit
        8
    HTDit  
       2023-02-08 11:36:31 +08:00 via Android
    HTTPS 大范围普及的时候,我记得有讨论过,HTTPS 无法侦测就使用降级打击,HTTPS 用不上的时候就只能用 HTTP 。
    datou
        9
    datou  
       2023-02-08 12:38:09 +08:00
    电信昨天晚上不到八点半就开始 QoS 了

    白天跑 400Mbps+的机子晚上不到 20Mbps
    Niphor
        10
    Niphor  
    OP
       2023-02-08 12:53:03 +08:00
    @erfesq
    @ikichen

    只是这次意外的是 只有电信进行 TLS 阻断,而且非常精准就是 TLS
    不管哪个端口,直接对 IP 的 TLS 进行阻断
    erfesq
        11
    erfesq  
       2023-02-08 12:59:47 +08:00
    @Niphor tls 现在识别的特别精准,我现在不开 tls 就稳定,开了几天必须换一次 ip
    systemcall
        12
    systemcall  
       2023-02-08 13:27:15 +08:00
    白名单了
    azure2023us
        13
    azure2023us  
       2023-02-08 15:40:25 +08:00 via Android
    以前联通也是经常阻断 vultr ,现在好多了,除了高峰期
    2000wcw
        14
    2000wcw  
       2023-02-10 11:20:10 +08:00
    换 hysteria
    sylviaweissenba
        15
    sylviaweissenba  
       2023-02-11 10:08:17 +08:00
    @northbrunv 福建很恶心
    sylviaweissenba
        16
    sylviaweissenba  
       2023-02-11 10:17:34 +08:00
    你可以试试这 看下还会不会有阻断 urlst.cn/1m1T
    mdgwmt0
        17
    mdgwmt0  
       2023-03-06 15:17:47 +08:00
    我广东电信和移动都阻断
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3571 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 11:01 · PVG 19:01 · LAX 03:01 · JFK 06:01
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.