Niphor

电信能直接 SSH 阻断和 TLS 阻断访问了?

  •  
  •   Niphor · Feb 8, 2023 · 5042 views
    This topic created in 1226 days ago, the information mentioned may be changed or developed.

    前天 DMIT 上下了个东京 Pro 小鸡的单,装好 NGNIX ,当天还行

    昨天上午朋友跟我说手机 4G 访问不了

    我试了一下的确不行,但是电脑家宽正常

    晚上回家 SSH ,发现一 SSH ,命令行一打 过个几秒就断了

    一开始以为是系统问题,重装了个系统,还是一样

    甚至情况变得更糟糕了:电信只能 HTTP 访问,HTTPS 访问不了

    现在的情况是:

    1. 能 ping 通 IP ,itdog 一片绿,偶尔几个红
    2. 能 tcping 通 80 和 443 ,itdog 一片绿,偶尔几个红
    3. 能浏览器访问 HTTP
    4. 访问 HTTPS 超时,换端口也一样超时,服务器 NGINX 没有访问日志
    5. SSH 连上去过几秒就断开
    6. 移动、外国线路能访问 HTTPS

    坐标:苏州 电信家宽+电信 4G

    既能 ping 通又能访问 HTTP ,应该不是线路问题,现在套了个 CF 苟活

    这种策略还没见识过,有大佬清楚么?

    Supplement 1  ·  Feb 8, 2023
    ITdog 网站测试:
    https 电信一片红,其它一篇绿
    http 都是绿
    Supplement 2  ·  Feb 8, 2023
    发了个工单,说是
    ```
    That's a known issue, we are still contacting CTG for solutions.
    ```
    ...
    17 replies    2023-03-06 15:17:47 +08:00
    slowman
        1
    slowman  
       Feb 8, 2023 via iPhone
    查 ip 的 dns 记录,有没有奇怪的域名解析到你的 ip
    看下邻居在干啥,邻居的域名有没有敏感词
    抓包看哪个包丢了,有什么特征,换域名
    Brunuh2Ville2
        2
    Brunuh2Ville2  
       Feb 8, 2023
    江苏已经开始部署白名单了。福建是最先试点的
    Niphor
        3
    Niphor  
    OP
       Feb 8, 2023 via Android
    @1423 我测试直接访问 IP 的,不过是个思路,但是上家乱搞一般也不会只有电信阻断吧
    Niphor
        4
    Niphor  
    OP
       Feb 8, 2023 via Android
    @northbrunv 这个就不好判断了,我刚 itdog 上用网站检测 https 访问,电信都红了
    bjzhush
        5
    bjzhush  
       Feb 8, 2023 via iPhone
    @northbrunv 闭关锁国
    erfesq
        6
    erfesq  
       Feb 8, 2023 via Android
    tls 阻断的厉害
    ikichen
        7
    ikichen  
       Feb 8, 2023
    同样的梯子,家宽就容易被阻断。
    HTDit
        8
    HTDit  
       Feb 8, 2023 via Android
    HTTPS 大范围普及的时候,我记得有讨论过,HTTPS 无法侦测就使用降级打击,HTTPS 用不上的时候就只能用 HTTP 。
    datou
        9
    datou  
       Feb 8, 2023
    电信昨天晚上不到八点半就开始 QoS 了

    白天跑 400Mbps+的机子晚上不到 20Mbps
    Niphor
        10
    Niphor  
    OP
       Feb 8, 2023
    @erfesq
    @ikichen

    只是这次意外的是 只有电信进行 TLS 阻断,而且非常精准就是 TLS
    不管哪个端口,直接对 IP 的 TLS 进行阻断
    erfesq
        11
    erfesq  
       Feb 8, 2023
    @Niphor tls 现在识别的特别精准,我现在不开 tls 就稳定,开了几天必须换一次 ip
    systemcall
        12
    systemcall  
       Feb 8, 2023
    白名单了
    azure2023us
        13
    azure2023us  
       Feb 8, 2023 via Android
    以前联通也是经常阻断 vultr ,现在好多了,除了高峰期
    2000wcw
        14
    2000wcw  
       Feb 10, 2023
    换 hysteria
    sylviaweissenba
        15
    sylviaweissenba  
       Feb 11, 2023
    @northbrunv 福建很恶心
    sylviaweissenba
        16
    sylviaweissenba  
       Feb 11, 2023
    你可以试试这 看下还会不会有阻断 urlst.cn/1m1T
    mdgwmt0
        17
    mdgwmt0  
       Mar 6, 2023
    我广东电信和移动都阻断
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2677 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 122ms · UTC 13:05 · PVG 21:05 · LAX 06:05 · JFK 09:05
    ♥ Do have faith in what you're doing.