V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Backlitz
V2EX  ›  宽带症候群

境外服务器建站 https 大概率无法访问

  •  
  •   Backlitz · 2018-05-16 22:00:59 +08:00 · 13421 次点击
    这是一个创建于 2376 天前的主题,其中的信息可能已经有所发展或是发生改变。

    境外服务器建站后,https 会经常无法访问,而与此同时同一台服务器下的 http 页面和 ssh 连接完全正常。

    偶尔更换 DNS 并重置 Winsock 刷新 DNS 后会暂时性恢复访问,但是坚持不久。

    以上所有情况均发生在电信宽带下。使用任何一个运营商的 4G 流量均 100%正常访问。

    有没有 V 友遇到过这种情况?怀疑是运营商搞鬼但他们坚持不承认,表示没有对用户进行过任何限制,并且黑了一波移动。

    48 条回复    2018-07-11 01:30:14 +08:00
    hlz0812
        1
    hlz0812  
       2018-05-16 22:04:38 +08:00 via iPhone
    只遇到过北美某 cdn 服务商 ip 电信 ping 不通,移动联通可以通
    Backlitz
        2
    Backlitz  
    OP
       2018-05-16 22:10:16 +08:00
    @hlz0812 我这里的情况是 ping 正常,http 网页正常,只有 https 网页会卡在“加载安全链接”,过了一会又莫名其妙恢复。
    wangxiyi077
        3
    wangxiyi077  
       2018-05-16 22:11:04 +08:00
    测试地址贴来
    Backlitz
        4
    Backlitz  
    OP
       2018-05-16 22:12:08 +08:00
    sujin190
        5
    sujin190  
       2018-05-16 22:12:49 +08:00
    抓包之后你会发现,tcp 连接建立正常,但是 ssl client hello 包无响应,应该是 gfw 的问题,本来还一直想是用香港套路云可以不用备案的,可是常常不能用,好坑的,简直了
    Backlitz
        6
    Backlitz  
    OP
       2018-05-16 22:13:51 +08:00
    @sujin190 我使用的是新加坡阿里云,看起来应该是你说的这个问题。很难受
    hlz0812
        7
    hlz0812  
       2018-05-16 22:18:03 +08:00 via iPhone
    @Backlitz 尝试更换冷门商家或者套 cf ?
    kennylam777
        8
    kennylam777  
       2018-05-16 22:18:23 +08:00
    有,但只發生在移動 4G,配香港阿里雲.......
    LU35
        9
    LU35  
       2018-05-16 22:18:34 +08:00
    @Backlitz 的确是 @sujin190 所说和 ClientHello 有关.
    可以尝试 tls1.3
    Backlitz
        10
    Backlitz  
    OP
       2018-05-16 22:19:13 +08:00
    @sujin190 但是奇怪的是,4G 网络永远正常。而且在向运营商反映后,会有一阵子的正常。
    0312birdzhang
        11
    0312birdzhang  
       2018-05-16 22:22:24 +08:00 via iPhone
    有,网站在新加坡然后用广州电信的网络无法打开,其他网络正常。curl -v 发现在 ssl 证书那里卡住了
    JuicyJ
        12
    JuicyJ  
       2018-05-16 22:58:30 +08:00
    有点标题党了..
    doubleflower
        13
    doubleflower  
       2018-05-16 23:06:01 +08:00
    V2 里已经有很多这个主题了,事实是存在的,我也发过相关主题 https://www.v2ex.com/t/451961
    msg7086
        14
    msg7086  
       2018-05-16 23:12:55 +08:00
    这是幻肢的下载站么 hhh
    Cu635
        15
    Cu635  
       2018-05-16 23:18:50 +08:00
    @JuicyJ
    一丁点都不是标题党。
    Backlitz
        16
    Backlitz  
    OP
       2018-05-16 23:19:21 +08:00 via Android
    @msg7086 小组居然有人知道,不胜荣幸
    crll
        17
    crll  
       2018-05-16 23:26:10 +08:00 via iPhone
    我也遇到了这个问题。
    miclinux
        18
    miclinux  
       2018-05-16 23:38:58 +08:00
    Fate 这个剧场版这个我前两天刚看完,D 站看的,这个站网速不错啊。。。
    tyzrj766
        19
    tyzrj766  
       2018-05-16 23:42:18 +08:00 via Android
    热门海外商家很多会这样,以前联通比较多,现在也有部分电信用户也会这样了。例如套路云的新加坡之类的联通就经常打不开 https 网站。。。隔壁也研究过,也不是 https 的配置或者服务器有问题,热门商家被照顾了。
    qwvy2g
        20
    qwvy2g  
       2018-05-16 23:42:54 +08:00 via Android
    家用宽带网络质量很多都无法量化,运营商为了拉开和专线差距就故意劣化家用宽带网络质量,我这边联通海外游戏服务器 ip 经常 udp 会中断一段时间,注意不是 udp 丢包而是在一段时间内与这个 ip 的 udp 通信完全被中断,而 4g 数据卡流量连接正常,说明游戏的服务器并没有故障。
    miclinux
        21
    miclinux  
       2018-05-16 23:45:15 +08:00
    我的是用国内 IP+国外的 DDNS 和域名,完全不用在大陆备案,找个名气不太大的 DNS 服务商应该不会被重点关注,而且国内网速比较有保障,就是 IP 要经常换挺麻烦的。。
    参考我的:
    https://www.homeservertips.com
    miclinux
        22
    miclinux  
       2018-05-16 23:47:00 +08:00
    @qwvy2g 联通算最不坑的一个,电信没把我坑死是真的,每天固定时间段境外 QOS,搞得我的客人三天两头投诉。。
    Backlitz
        23
    Backlitz  
    OP
       2018-05-16 23:53:50 +08:00 via Android
    @miclinux D 站的源应该也是我们组做的吧。喜欢的话可以关注我们的微博,本月末和七月中旬可能还会有第一手剧场版资源放出。(无耻的打一波广告)
    miclinux
        24
    miclinux  
       2018-05-16 23:57:45 +08:00
    @Backlitz 感谢对动漫做出的贡献。
    PS:我做日本电视直播服务的,一般看生肉:)(无耻的打一波广告)
    doubleflower
        25
    doubleflower  
       2018-05-16 23:58:54 +08:00
    @qwvy2g 这和你说的不是一个问题。同一时刻同一浏览器,能流畅打开 http 而打不开 https,这和劣化没关系吧
    momocraft
        26
    momocraft  
       2018-05-17 00:03:55 +08:00
    那肯定不能承认啊 lol
    msg7086
        27
    msg7086  
       2018-05-17 00:04:42 +08:00
    @Backlitz 毕竟是我们的合作组(无耻的打一波广告:s/的 /地 /)
    wangxiyi077
        28
    wangxiyi077  
       2018-05-17 00:49:25 +08:00
    @miclinux
    哪个时间段?公休日照样?你能在几个地区复现 /接到几个地区客户投诉?
    miclinux
        29
    miclinux  
       2018-05-17 02:16:16 +08:00
    @wangxiyi077 晚上大约 8-10 点较集中, 不分公休日,我们这边差不多只要是拉电信的高级酒店都这样,跑的 UDP 协议的直播,服务器在美国。几乎只要是用电信线的都会反映卡,联通一个都没。。。
    Love4Taylor
        30
    Love4Taylor  
       2018-05-17 02:29:50 +08:00 via Android
    说起来有试过 TLS 1.3 么
    caola
        31
    caola  
       2018-05-17 03:39:21 +08:00
    @Backlitz 不能访问的情况,在于 RSA 证书,如果你改用 ECC 证书,这种情况几乎很少出现
    Bryan0Z
        32
    Bryan0Z  
       2018-05-17 04:21:49 +08:00 via Android
    在美帝访问速度不错,画质也比 D 站好,话说放美国不怕 DMCA 嘛
    zhuziyi
        33
    zhuziyi  
       2018-05-17 07:58:52 +08:00 via iPhone
    有几个月了,换了家机器,不知道能撑多久。
    halk
        34
    halk  
       2018-05-17 08:34:06 +08:00 via Android
    @Backlitz D 站是哪里?中年大叔只知道 A 和 B
    mnsw
        35
    mnsw  
       2018-05-17 08:36:58 +08:00
    @halk 是 dilidili.wang 吧
    aru
        36
    aru  
       2018-05-17 09:24:11 +08:00
    @Backlitz
    https 无法访问的情况大概率发生在阿里云海外节点的服务器上
    其他 isp 暂时没有问题
    0987363
        37
    0987363  
       2018-05-17 09:32:05 +08:00 via Android
    @aru 确实有,我们公司的测试服务器部署在阿里香港,经常 https 无响应,http 正常
    0987363
        38
    0987363  
       2018-05-17 09:33:40 +08:00 via Android
    但是 4g 一直正常。 就有线有这问题。 成都电信
    zj299792458
        39
    zj299792458  
       2018-05-17 09:39:31 +08:00 via iPhone
    不止是 https 吧,kcp 也是,更不用说 ss
    topbandit
        40
    topbandit  
       2018-05-17 09:52:04 +08:00
    这个海外 https 没有问题 https://www.hackerhot.com/
    StanLin
        41
    StanLin  
       2018-05-17 09:52:06 +08:00
    在 CN2 下,Amazon CloudFront 的 CDN 不定时 Server Hello 被阻断。
    goodbyennn
        42
    goodbyennn  
       2018-05-17 10:01:39 +08:00
    试试加个 cloudflare
    abclearner
        43
    abclearner  
       2018-05-17 10:04:41 +08:00
    can confirm
    wongskay
        44
    wongskay  
       2018-05-17 10:06:39 +08:00
    上 cloudflare
    chocotan
        45
    chocotan  
       2018-05-17 10:11:02 +08:00
    我这公司网偶尔会这样,上 cloudflare 会正常
    meteor
        46
    meteor  
       2018-05-17 10:15:20 +08:00
    我还以为是我自己才会遇到呢。
    Backlitz
        47
    Backlitz  
    OP
       2018-05-17 11:44:56 +08:00 via Android
    @Bryan0Z 服务器在新加坡。片源是组里发的原画未二压。DCMA 很少管日本动画。
    mailshuxin
        48
    mailshuxin  
       2018-07-11 01:30:14 +08:00
    我也遇到了,断开的机率太高了,新加坡和香港都是这个问题,看来是高机率事件。要么关掉 HTTPS,要么换地
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2532 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 16:01 · PVG 00:01 · LAX 08:01 · JFK 11:01
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.