V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
abc2xyz
V2EX  ›  宽带症候群

上海电信这是开始限流阻断 https 等加密类上传的流量了吗?

  •  
  •   abc2xyz · 2024-08-17 13:32:53 +08:00 · 6585 次点击
    这是一个创建于 380 天前的主题,其中的信息可能已经有所发展或是发生改变。

    家里上海电信宽带 500M/50M ,经常是通过 webdav ( alist )远程看家里 NAS 里的电影电视剧,特别是出差的时候,50M 的上传不用转码直接看完全无压力。大概两周前发现突然一直缓存无法观看了,还以为是家里设备出问题了,而且发现 PT 上传下载都变慢了,现在热门种子都不能跑满带宽了。

    这几天排查了一下,发现应该是上海电信针对加密流量限速了:

    1. 上海另一处电信家宽,通过 https 访问家里 NAS ,直接下载文件只有 2-5M 的速度,限速明显
    2. 上海另一处电信家宽,通过 http 访问家里 NAS ,同一个文件直接下载,可以跑满 50M ,无限速
    3. 上海另一处电信家宽,通过酸酸打洞回家,也是下载 NAS 里的文件,大概 10M+,速度有一点提升,内层用 https/http 速度差不错。

    上面 3 个测试都是在两处上海电信家宽互相测试的,一处是 500M/50M 老宽带,一处是 200M/20M 新宽带,均有 https 上传限速的问题。

    记得前几年一直有把家里的 NAS 地址( https )和访客账号扔给同事下点美剧,后台看都是可以跑满上传的。

    另外直接开 windows 自带的远程桌面两地互传文件,都是可以跑满上传带宽的,远程桌面应该是用自签名的 TLS 的吧,好像还有 UPD ,居然这么流畅,好神奇,不知道有没有办法可以伪装成 windows 的 RDP 通讯啊。

    所以目前我的 alist 暂时只能改用 http 了,这样裸连不知道运营商会不会来偷看我的视频内容啊,哈哈。 189.cn 测速和百度网盘上传,都是可以跑满上传带宽的。

    所以这个应该是运营商那边做的手脚吧?

    第 1 条附言  ·  2024-08-29 14:35:52 +08:00
    后续进展补充:
    200M/20M 的电信宽带,NAS 里的所有 PT 种子完全关闭,大概一周后,MTU 变成 1492 ,另一处 500M/50M 的电信宽带,只是把 PT 上传限速到 50kb ,MTU 一直还是 1442 ,所以感觉好像并不是看上传量的。。。
    第 2 条附言  ·  243 天前
    最近上海另一处的家宽换联通了,还是在小黑屋的那处电信又有一些新发现:
    就是:电信访问外部(别人家)的 ipv6 设备,http 或 https 都被阻断,打不开网页,直接敲 v6 的 IP 地址也不行。

    之前两处都是电信的时候也会出现这种问题,但我把他归结到 https 阻断上了,也没用 http+ipv6 地址试过。

    现在我上海一处换了联通,在电信那里访问我联通家里的 ipv6 地址设备,完全无法访问,用域名/直接敲 IP ,http/https ,都不行,Windows 的远程桌面填 ipv6 地址也不行(打开隧道立马都可连上,说明地址没问题)。
    但是 ssh 是可以通的,PT 里也能连到 ipv6 的地址,上传/下载都可以。

    看不懂这是什么操作,也不像是 ipv6 白名单,不然 ssh 和 PT 怎么可以通的,难道这个白名单只是针对 ipv6 的 http/https 的网页访问吗。。。
    第 3 条附言  ·  241 天前
    喜报,,今天发现上海电信出狱了,网络 116.231 ,MTU 依旧是 1442 (可能之前一直是 1442 ,老宽带了,之前没注意)。
    PT 直接 50M 上传跑满了(最近几个大站在搞 Free ),异地通过 https 访问下载 NAS 也能跑满上传。udp 没有测(不会)。
    估计是 1 月 1 号重置的吧,不知道后续还会不会被关啊。。。再关直接转联通了。。。

    另外我上面的一条关于“IPv6 方便被阻断”的问题破案了,我错怪电信了,是我路由器某个插件的锅。。。
    37 条回复    2025-02-10 02:30:05 +08:00
    abc2xyz
        1
    abc2xyz  
    OP
       2024-08-17 13:47:03 +08:00
    补充:上述上海两地都是有公网 IP 的,https/http 都是通过公网直连的,不是通过 NAS 厂商提供的反代访问的。
    linhu66
        2
    linhu66  
       2024-08-17 14:10:01 +08:00
    公网 IP 段多少开头
    povsister
        3
    povsister  
       2024-08-17 14:27:18 +08:00
    可能你跑 nas 的那边进 PCDN 竞技场了。看看 ip 段和 mtu 吧。
    abc2xyz
        4
    abc2xyz  
    OP
       2024-08-17 14:28:25 +08:00
    @povsister mtu 和 PCDN 有关系?这个具体怎么看,不太懂?
    abc2xyz
        6
    abc2xyz  
    OP
       2024-08-17 14:40:25 +08:00
    @scd3959
    ping -Mdo -s 1460 119.29.29.29
    PING 119.29.29.29 (119.29.29.29) 1460(1488) bytes of data.
    From 192.168.1.1 icmp_seq=1 Frag needed and DF set (mtu = 1442)
    ping: local error: message too long, mtu=1442
    ping: local error: message too long, mtu=1442
    ping: local error: message too long, mtu=1442
    ping: local error: message too long, mtu=1442
    ping: local error: message too long, mtu=1442

    这是 mtu=1442 的意思吗?另外我两地的电信都是变成 116.226 网段了,据说是限速网段。。。
    abc2xyz
        7
    abc2xyz  
    OP
       2024-08-17 14:45:44 +08:00
    直接在我 op 路由里打 ip link show ,可以看到 pppoe-wan 的 mtu 是 1442
    povsister
        8
    povsister  
       2024-08-17 14:46:59 +08:00   ❤️ 2
    @abc2xyz
    没错,1442MTU ,如果不是精品网就是喜提 PCDN 竞技场了。限制上行的。
    abc2xyz
        9
    abc2xyz  
    OP
       2024-08-17 14:54:33 +08:00
    而且我发现 ipv6 访问也会有间歇性的阻断。。。
    dddedd
        10
    dddedd  
       2024-08-17 15:18:07 +08:00
    vmess 或者 trojan 用 quic 呢
    abc2xyz
        11
    abc2xyz  
    OP
       2024-08-17 15:40:43 +08:00
    @dddedd 测试只要不带 TLS 的基本可破,参考我测试的第 2 条 http 不会被针对,具体就不细说了,免得路被堵住。。。
    MFWT
        12
    MFWT  
       2024-08-17 16:37:32 +08:00
    建议还是不要裸奔 HTTP ,运营商很容易以此为借口卡你宽带,建议装个 VPN ,或者 Shadowsocks 都行
    YGBlvcAK
        13
    YGBlvcAK  
       2024-08-17 18:14:44 +08:00
    ss 伪装成 http 连回家,可破
    GrayXu
        14
    GrayXu  
       2024-08-17 18:29:53 +08:00
    直接流量打包成 http 特征呗
    wy315700
        15
    wy315700  
       2024-08-17 21:28:26 +08:00
    恭喜进入上海电信竞技场
    abc2xyz
        16
    abc2xyz  
    OP
       2024-08-17 21:31:23 +08:00
    @YGBlvcAK 对的,哈哈
    wm5d8b
        17
    wm5d8b  
       2024-08-17 21:31:47 +08:00 via Android
    你的 https 是 h3 的吗,运营商对 UDP 有限速
    abc2xyz
        18
    abc2xyz  
    OP
       2024-08-17 22:09:00 +08:00
    @wm5d8b 最新的 caddy 做的反代,应该是 h2 吧?
    bncfbb
        19
    bncfbb  
       2024-08-17 22:18:22 +08:00
    我内蒙古移动家宽一直再用 natmap tcp 打洞,最近也出现了和你一样的情况。udp 和 https 上行被限速 5Mbps ,http 正常。甚至自己访问自己 tcp 打洞的 https 服务也限速 5Mbps ,所以推测是在 bras 上做的策略,现在在想办法看看怎么刚
    zie7k4204QobYfw2
        20
    zie7k4204QobYfw2  
       2024-08-17 22:32:18 +08:00 via iPhone
    放弃上海电信吧,转场联通。不跑 PCDN 不管你流量
    abc2xyz
        21
    abc2xyz  
    OP
       2024-08-17 22:41:20 +08:00
    @wanghaiping009 从没跑过 PCDN ,只是挂 PT 而已。联通上传高不是直接上面查水表,要求签字画押的吗?
    haixinsc
        22
    haixinsc  
       2024-08-18 13:53:06 +08:00
    你下载网速管家桌面客户端或者手机 app ,看看上行,是不是跑不上去了
    zie7k4204QobYfw2
        23
    zie7k4204QobYfw2  
       2024-08-18 15:48:37 +08:00 via iPhone
    @abc2xyz 159/239 专属高上行套餐,只要不跑 pcdn 压根不管你
    1QWxx6CtzA3CPgEQ
        24
    1QWxx6CtzA3CPgEQ  
       2024-08-18 16:08:40 +08:00
    月上传流量达 1TB ,上传降速到 5Mbps
    PROJECT
        25
    PROJECT  
       2024-08-18 19:24:10 +08:00
    @wanghaiping009 不行,上海联通也管。。我玩 pt 也被打过电话
    WizardLeo
        26
    WizardLeo  
       2024-08-18 21:55:21 +08:00
    @youx 魔都电信之前不是已经取消达量限速了吗?
    zie7k4204QobYfw2
        27
    zie7k4204QobYfw2  
       2024-08-18 22:35:01 +08:00 via iPhone
    @PROJECT 要看套餐的实付 159 以上,同地址只有一根,不跑 PCDN 没事。以前的低价提速包的涉及 PCDN 零容忍,其他 PT 之类会提醒。
    hermanarturo
        28
    hermanarturo  
       2024-08-18 22:36:55 +08:00
    @youx 精品网也受这个限制吗?
    yinmin
        29
    yinmin  
       2024-08-19 10:40:32 +08:00 via iPhone
    别跑 pt ,等一周看看能否出小黑屋。
    yinmin
        30
    yinmin  
       2024-08-19 10:42:53 +08:00 via iPhone
    出了小黑屋之后,每天上传流量别超 1TB ,尽量 500GB 以下,超了还会进小黑屋的
    LnTrx
        31
    LnTrx  
       2024-08-19 21:54:49 +08:00
    看来又要催生出 https over http 之类的奇怪方案了
    dizhang
        32
    dizhang  
       2024-08-19 22:04:44 +08:00
    @wanghaiping009 在你这里办理的 239 套餐,4 月份到现在每天不停跑 pt ,一个月几十个 T 上行,没有啥事情
    Primovist
        33
    Primovist  
       2024-08-21 10:28:35 +08:00 via iPhone
    @LnTrx 微信🌚
    bclerdx
        34
    bclerdx  
       2024-08-21 19:15:16 +08:00 via Android
    @bncfbb 既然人家有言在先,你非要刚!
    bncfbb
        35
    bncfbb  
       2024-08-21 21:04:40 +08:00
    @bclerdx #34 我又不是上海电信,他们哪里有言在先了。协议里也没写这个,我一个月上行 200-300G 就被限速了就很离谱😂
    skadi
        36
    skadi  
       362 天前
    哦,鬼鬼,我也是 116.226 了.
    WizardLeo
        37
    WizardLeo  
       203 天前
    我似乎在 2.2~2.4 之间出狱了,可以看看自己情况如何
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1114 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 18:04 · PVG 02:04 · LAX 11:04 · JFK 14:04
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.