timmysh
V2EX  ›  Apple

APNs 遇到区域性异常

  •  
  •   timmysh · 1 day ago via iPhone · 1256 views

    各位用 iOS 设备的网友,有没有遇到过 Telegram 、X 软件不推送消息的问题?

    坐标上海,iOS26 ,国行 17 ,福建移动 sim ,Wi-Fi 为上海联通 CPE 蜂窝上游。

    在五月初,看到频道有发送过此类问题,个人在五月倒是没遇到过此类问题,但最近一周左右也遇到了同样问题。

    本人使用 Qx 软件,将此域名和 ip 设置为分流,走海外节点后,在 Wi-Fi 条件下可以勉强收到推送,并伴有延迟等问题。在蜂窝网络环境下,即便设置了分流规则,依旧无法收到推送。

    经过尝试,发现第三方 Telegram 软件"swiftgram"没有受到影响。

    在查阅互联网上的相关信息后,可见两种口径。其一认为苹果或 GFW 通过某种途径屏蔽了相关软件的推送服务器;其二认为这是苹果的暂时性 Bug 。并能看到一小部分海外网友反馈同样的情况,但只存在于小范围之内。

    据此,如果有了解计算机网络的网友,可否应用所学知识,讨论一下相关情况。在我的了解里,APNS 推送本身应该具备 TLS Https 加密,假设 GFW 具有屏蔽意图,其是否具备精准屏蔽境外软件推送路径的能力?这是否意味着 Apns 以后也不再安全,可能受到监控与审查?

    本人就此问题询问 ChatGPT 、Gemini 等大语言模型,但并未得到让我信服的结论。因此决定向各网友提问,感谢您的回复与关注!

    9 replies    2026-06-23 21:55:33 +08:00
    timmysh
        1
    timmysh  
    OP
       1 day ago via iPhone
    补充链接:
    1.“五月初其他频道反馈的相关问题”: https://t.me/zaihuapd/41160

    2“将此域名或 ip 设置为代理分流”: https://raw.githubusercontent.com/ttyyss2233/Tool/main/shadowrocket/mokuai/Apns.module
    v1
        2
    v1  
       1 day ago
    有没有可能并不需要 GFW ,只需要向 apple 施压让他们在 APNs 后端增加两行 if 条件?

    if userIp == 'CN'
    if bundleId == '%Telegram' || bundleId == '%WhatsApp' ……
    docx
        3
    docx  
       1 day ago via iPhone
    这就是搞技术的思维了,再强大的技术都敌不过一次简单的社会工程学
    vokins
        4
    vokins  
       1 day ago
    这些放代理就正常了
    # **Apple-APNS** https://support.apple.com/zh-cn/102266
    #推送通知
    DOMAIN-SUFFIX,push.apple.com
    IP-CIDR,17.0.0.0/8,no-resolve
    IP-CIDR,17.249.0.0/16,no-resolve
    IP-CIDR,17.252.0.0/16,no-resolve
    IP-CIDR,17.57.144.0/22,no-resolve
    IP-CIDR,17.188.128.0/18,no-resolve
    IP-CIDR,17.188.20.0/23,no-resolve
    IP-CIDR6,2620:149:a44::/48,no-resolve
    IP-CIDR6,2403:300:a42::/48,no-resolve
    IP-CIDR6,2403:300:a51::/48,no-resolve
    IP-CIDR6,2a01:b740:a42::/48,no-resolve
    #APNs 证书请求门户
    DOMAIN,identity.apple.com
    MacsedProtoss
        5
    MacsedProtoss  
       1 day ago via iPhone
    @vokins 有没有可能放代理正常只是因为你路由去了一个 apns 没炸的地方
    sjqboss
        6
    sjqboss  
       21h 45m ago
    @vokins 其实只需要一个 push.apple.com
    vokins
        7
    vokins  
       15h 45m ago
    @vokins #4 哈哈哈哈,抱歉,还有一个域名漏了,APNs #证书请求门户
    DOMAIN,identity.apple.com
    我复制了不知道为啥发出来没了?被吞了?
    vokins
        8
    vokins  
       15h 44m ago
    @sjqboss #6 苹果技术文档里面的,还有一个 APNs 证书请求门户
    DOMAIN,identity.apple.com
    vokins
        9
    vokins  
       15h 43m ago
    @MacsedProtoss #5 测试过了我这样 tg ,gmail ,x 都正常,联通,电信 Wi-Fi 和移动网络,都正常,移动卡用的无忧行,未测试
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4743 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 45ms · UTC 05:38 · PVG 13:38 · LAX 22:38 · JFK 01:38
    ♥ Do have faith in what you're doing.