V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
andywiny
V2EX  ›  Google

国内 Google FCM 推送全挂了

  •  1
     
  •   andywiny · Sep 23, 2022 via Android · 12250 views
    This topic created in 1318 days ago, the information mentioned may be changed or developed.

    以前 Google FCM 不挂梯子可以直连,推送还算稳定,但从 9/22 下午开始,FCM 全部节点全部连不上了,必须爬梯。坐标:江苏,上海

    58 replies    2022-10-04 21:35:58 +08:00
    dunn
        1
    dunn  
       Sep 23, 2022 via iPhone   ❤️ 1
    每年九十月了。闭关锁国啊
    Muniesa
        2
    Muniesa  
       Sep 23, 2022 via Android
    看了下还真挂了
    FaCai
        3
    FaCai  
       Sep 23, 2022 via iPhone   ❤️ 2
    专门做了 fcm 分流规则,长年走梯子。
    Zeonjl
        4
    Zeonjl  
       Sep 23, 2022 via iPhone   ❤️ 1
    嗯,地球上某个东西在发作
    andywiny
        5
    andywiny  
    OP
       Sep 23, 2022 via Android
    @DarlinW 看来手机在外只能长期挂梯子了,更费电了😂
    kett
        6
    kett  
       Sep 23, 2022
    有个梯子官网宣布因政策收紧,套餐提前涨价。
    Silently
        7
    Silently  
       Sep 23, 2022 via iPhone
    q 发威了
    ciki
        8
    ciki  
       Sep 23, 2022
    下个月有重要会议
    jpacg
        9
    jpacg  
       Sep 23, 2022
    某些人又犯病了。
    hahastudio
        10
    hahastudio  
       Sep 23, 2022
    嗯,我昨天也看到了一样的现象
    JQSM
        11
    JQSM  
       Sep 23, 2022
    FCM 开梯子也时好时坏的,用起来难受。
    fangdaidai
        12
    fangdaidai  
       Sep 23, 2022
    fcm 不是 https://fcm.googleapis.com/fcm/send 这个域名吗,平时不走梯子能通?
    cubecube
        13
    cubecube  
       Sep 23, 2022
    昨天梯子好像比平时网络也差不少
    keepeye
        14
    keepeye  
       Sep 23, 2022
    直连也是部分地区吧,我这边一直都要开着科学才能收到 gmail 通知
    billytom
        15
    billytom  
       Sep 23, 2022
    @DarlinW 能分享下规则吗?具体是那几个域名,谢谢
    idrawer
        16
    idrawer  
       Sep 23, 2022
    大脑袋们又要扎堆长蘑菇了
    ShadowPower
        17
    ShadowPower  
       Sep 23, 2022
    @fangdaidai 有一系列的域名,像是 mtalk.google.com 这样的
    平时可以直连
    poorcai
        18
    poorcai  
       Sep 23, 2022
    我的小米 10S 能使用 FCM 吗?
    andywiny
        20
    andywiny  
    OP
       Sep 23, 2022   ❤️ 1
    @poorcai 你看一下 *#*#426#*#* 是否可以调出 FCM
    me221
        21
    me221  
       Sep 23, 2022
    看了你这个帖子我才知道 GoogleFCM 原来可以直连
    poorcai
        22
    poorcai  
       Sep 23, 2022
    @andywiny #20 跳出来一个 FCM Diagnostics 界面
    ``` bash
    Server: Not connected
    Host: mtalk.google.com
    Port: XXXX
    ...
    ```
    andywiny
        23
    andywiny  
    OP
       Sep 23, 2022
    @poorcai 有 FCM Diagnostics 就表示支持的,之前不挂梯子可以直连,但这几天开始就连不上了
    AlphaTauriHonda
        24
    AlphaTauriHonda  
       Sep 23, 2022 via iPhone
    有一些地方把 IP 封了,或者把端口墙了。
    这类屏蔽 IP 或者端口的墙数量很多,是分布式的。
    poorcai
        25
    poorcai  
       Sep 23, 2022
    @andywiny #23 不用配置什么,默认就能使用吗?
    andywiny
        26
    andywiny  
    OP
       Sep 23, 2022   ❤️ 1
    @poorcai 是的,默认就可以用,不用特别的配置。
    chinalawme
        27
    chinalawme  
       Sep 23, 2022 via Android
    @AlphaTauriHonda 不是屏蔽 IP 吧。我这测试是对`mtalk.google.com`检测,是就会有 TCP reset 攻击。
    zhzy0077
        28
    zhzy0077  
       Sep 23, 2022
    上海电信和北京电信均复现失败 FCM 的几十个 IP 中绝大多数仍然是可以直接连到 5228 的
    比如:
    nc -vv 108.177.97.188 5228
    Connection to 108.177.97.188 5228 port [tcp/hpvroom] succeeded!
    chinalawme
        29
    chinalawme  
       Sep 23, 2022 via Android
    @zhzy0077 是,没屏蔽 IP 。是检测特定域名的。可以用 curl 测试: `curl -v https://mtalk.google.com --connect-to ::un.org` ,就能看到 TCP reset 。
    zhzy0077
        30
    zhzy0077  
       Sep 23, 2022
    @chinalawme 啥? FCM 的推送是 5228 端口上的 TCP 长连接 和 curl ssl 的 tcp reset 有啥关系 客户端 tcp 连接到某个 IP 墙还能看出来域名的?
    chinalawme
        31
    chinalawme  
       Sep 23, 2022
    @zhzy0077 反正我本地 Clash 日志里可以看到 mtalk 域名,这样来看任何中间人都能看到。

    > FCM 的推送是 5228 端口上的 TCP 长连接

    应该有一次 TLS 握手才对,否则你的通知是明文传送的吗?
    zhzy0077
        32
    zhzy0077  
       Sep 23, 2022
    @chinalawme "反正我本地 Clash 日志里可以看到 mtalk 域名,这样来看任何中间人都能看到。"
    这句话是错的, clash 能看到是因为设置为了系统 VPN, 系统把 tcp 连接原样丢给 clash 处理你才能看到域名的. 所以 clash 在路由器上使用的时候才需要诸如 fake-ip 之类的辅助来做域名匹配.

    但你下面那句应该是对的 mtalk 似乎用的是很平凡的 tls 然后直接在 tls 握手的时候被拿下了

    curl https://mtalk.google.com:5228 -vvv --resolve 'mtalk.google.com:5228:108.177.97.188'
    * Added mtalk.google.com:5228:108.177.97.188 to DNS cache
    * About to connect() to mtalk.google.com port 5228 (#0)
    * Trying 108.177.97.188...
    * Connected to mtalk.google.com (108.177.97.188) port 5228 (#0)
    * Initializing NSS with certpath: sql:/etc/pki/nssdb
    * CAfile: /etc/pki/tls/certs/ca-bundle.crt
    CApath: none
    * NSS error -5961 (PR_CONNECT_RESET_ERROR)
    * TCP connection reset by peer
    * Closing connection 0
    curl: (35) TCP connection reset by peer
    hicdn
        33
    hicdn  
       Sep 23, 2022
    @andywiny @DarlinW 多谢提醒,把这个列表走代理后,FCM Diagnostics 可以连接了。之前的规则是直连。
    JensenQian
        34
    JensenQian  
       Sep 23, 2022
    确实连不上了
    之前 icmp 和 tcp ping 都是通的
    chengr28
        35
    chengr28  
       Sep 23, 2022   ❤️ 2
    TLS SNI 的关键词是 google.com ,不是针对 mtalk
    cb546
        36
    cb546  
       Sep 23, 2022
    @JensenQian 到现在我这 ICMP 也是通的而且是正常解析= = ,但连接不上不知道是不是端口屏蔽
    addidd
        37
    addidd  
       Sep 23, 2022 via Android   ❤️ 2
    梯子没办法保持长链接更是绝望
    还好有备胎
    andywiny
        38
    andywiny  
    OP
       Sep 23, 2022 via Android
    @addidd 是啊,很多梯子是无法保持长链接的,几分钟断一次,手机非常耗电呀😓
    linuxyz
        39
    linuxyz  
       Sep 23, 2022
    @andywiny 可以看看 WireGuard 。
    iloveios
        40
    iloveios  
       Sep 23, 2022 via iPhone
    这么好的推送 没办法啊
    SekiBetu
        41
    SekiBetu  
       Sep 23, 2022
    只能说之前是漏网之鱼
    shiyunjin
        42
    shiyunjin  
       Sep 24, 2022 via Android
    @chengr28 确实有可能,但其 SNI 屏蔽范围扩展到了 5228 端口,很难不理解为针对了 mtalk 服务
    gdyan2001
        43
    gdyan2001  
       Sep 24, 2022   ❤️ 2
    不知道 11 月还能不能吃到包子
    chengr28
        44
    chengr28  
       Sep 24, 2022
    @shiyunjin 不是扩展到了 5228 端口,而是所有端口上的 TLS 握手都会被检查,可以找个支持 TLS 的非标准端口试试。
    WhatTheBridgeSay
        45
    WhatTheBridgeSay  
       Sep 24, 2022
    @zhzy0077 30# 我这是 443 端口 *#*#GCM#*#*看到的
    slowman
        46
    slowman  
       Sep 24, 2022
    @chengr28 28 终于回来了,有新的社交媒体账号吗?
    RichardY
        47
    RichardY  
       Sep 25, 2022
    难怪前两天统一推送联盟推出带审查版的 2.0 ,关联的
    chengr28
        48
    chengr28  
       Sep 25, 2022
    @1423 早就没有了
    elveriagbqtusu
        49
    elveriagbqtusu  
       Sep 26, 2022
    我这边 9 月 20 日左右就有问题了。时而能连上,时而不能。 同一个 wifi 环境下,一台可以自动连上、另一台却不行。
    leegradyllljjjj
        50
    leegradyllljjjj  
       Sep 26, 2022
    最近 GitHub push 也不行了,git proxy 也没用 ps:其他功能都正常,就 push 一直报 443
    不知道有啥好招儿
    Chengx3
        51
    Chengx3  
       Sep 26, 2022
    湖南电信,9 月 23 日下午 5 点钟左右开始出现无法连接 FCM 的问题
    S179276SP
        52
    S179276SP  
       Sep 26, 2022
    防止 app 推送反动势力信息,毕竟不用翻墙也可以下拉查看信息。
    chinalawme
        53
    chinalawme  
       Oct 1, 2022
    中国的防火长城屏蔽了 google.com 及其所有的子域名 https://github.com/net4people/bbs/issues/128

    看来 mtalk.google.com 是被连带封锁的。
    andywiny
        54
    andywiny  
    OP
       Oct 2, 2022 via Android
    经实测,今天已经可以直连,难道是 GFW 的短暂测试行为?
    BaiLinfeng
        55
    BaiLinfeng  
       Oct 2, 2022
    看了半天,你们说的这是啥啊?这个用啥用处吗?
    billchenchina
        56
    billchenchina  
       Oct 4, 2022 via Android
    哈尔滨今天似乎又可以连了,FCM 在 Mountain View ,dl.google.com 在上海(均可连接)
    bclerdx
        57
    bclerdx  
       Oct 4, 2022 via Android
    @billchenchina 怎么确认的。
    cb546
        58
    cb546  
       Oct 4, 2022
    @andywiny 我这也可以直连了,感觉又像是墙加高之后误伤= =
    @bclerdx *#*#426#*#* 看你手机能不能裸连成功就行了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2529 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 134ms · UTC 02:58 · PVG 10:58 · LAX 19:58 · JFK 22:58
    ♥ Do have faith in what you're doing.