V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
cunganbu
V2EX  ›  宽带症候群

河南电信+移动 SNI 阻断真的是让我感到了幸福

  •  
  •   cunganbu · 2023-09-06 23:22:18 +08:00 · 6834 次点击
    这是一个创建于 471 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我河南电信,突然发现自己境外的网站打不开了,以为是域名被墙,买了新域名 24 小时被墙,我以为是我用免费证书的问题,又买了新域名换了一家 ssl 证书 24 小时不到又被墙,我以为我服务器被盯上了,又换了服务器+新域名 24 小时不到又被墙...我才发现了问题的严重性,抓包看了一下就是楼主的情况,只要是 http/https 流量域名不是备案的+服务器不在国内,基本 24 小时内给你阻断,换了联通的网可以间歇性打开....日子越来越好了

    25 条回复    2023-12-02 08:32:21 +08:00
    chen006
        1
    chen006  
       2023-09-07 00:00:29 +08:00 via Android
    试试 shadowtls ,应该可以解决
    jianzhao123
        2
    jianzhao123  
       2023-09-07 00:20:03 +08:00
    郑州某高校麻了,出口随机分流到电信移动自建节点直接阻断到几乎不能用😅
    isad
        3
    isad  
       2023-09-07 00:39:46 +08:00   ❤️ 1
    所以这是实质上的白名单了?
    ETiV
        4
    ETiV  
       2023-09-07 00:53:50 +08:00 via iPhone   ❤️ 1
    这两天有个什么护网行动,微软都被干了,何况你…

    手机上搜到的页面:
    https://m.ithome.com/html/713540.htm
    diguoemo
        5
    diguoemo  
       2023-09-07 04:08:17 +08:00 via Android
    这种用 reality 能正常翻吗,偷大厂证书
    kkocdko
        6
    kkocdko  
       2023-09-07 05:05:56 +08:00
    @ETiV hvv 早就结束了,上个月的事情了
    yyzh
        7
    yyzh  
       2023-09-07 07:00:26 +08:00 via Android
    @ETiV 福建+河南现在在搞白名单测试,之后其他省一个都逃不掉😄
    MeteorVIP
        8
    MeteorVIP  
       2023-09-07 07:35:23 +08:00 via iPhone
    不是备案的+服务器不在国内
    所以只能中转出国咯?
    intoext
        9
    intoext  
       2023-09-07 07:59:01 +08:00
    @kkocdko 你是不是以为 4 楼说的“前两天”就是说的 9 月 4 、5 日? 语境理解还有点误差啊。
    中文的前两天,既可以表示真正的前 2 天,也可以说是前一段时间--当然不能太长,但是十天半个月总可以过得去。
    cat9life
        10
    cat9life  
       2023-09-07 08:07:59 +08:00
    @diguoemo #5 shadowtls 针对 sni 阻断的解决方案
    ho121
        11
    ho121  
       2023-09-07 08:18:28 +08:00 via Android
    不仅仅是国外,国内没备案的域名也不行
    dode
        12
    dode  
       2023-09-07 08:32:23 +08:00
    套 cf 呢
    TESTFLIGHT2021
        13
    TESTFLIGHT2021  
       2023-09-07 08:34:00 +08:00
    用 IP 行么? HTTPS
    kkocdko
        14
    kkocdko  
       2023-09-07 08:46:08 +08:00
    @intoext 请再读一遍 4 楼原文,你似乎看走眼了
    gzlock
        15
    gzlock  
       2023-09-07 08:57:15 +08:00   ❤️ 1
    感到幸福你就拍拍手
    Superoldman
        16
    Superoldman  
       2023-09-07 09:04:16 +08:00 via Android   ❤️ 1
    全蝈仁抿都还沉浸在纯蝈产 7 纳米菊花 5 鸡芯片的自豪感与幸福感中还没回过神呢, 又来这个歪网白名单福利,真是赢麻了,啬蝈科技,难波万
    NeedforV2
        17
    NeedforV2  
       2023-09-07 09:26:38 +08:00
    白名单这么快就要来了?
    YGBlvcAK
        18
    YGBlvcAK  
       2023-09-07 10:32:51 +08:00
    那是不是国外很多大学网站也打不开了?
    northernsnowx
        19
    northernsnowx  
       2023-09-07 11:18:12 +08:00
    试试 Hysteria / QUIC ?
    hermanarturo
        20
    hermanarturo  
       2023-09-07 12:32:33 +08:00
    啥时候直接快进到超限?
    Terminl
        21
    Terminl  
       2023-09-07 13:03:44 +08:00
    还能上网要懂得知足
    Fri
        22
    Fri  
       2023-09-07 15:54:57 +08:00
    楼主还可以上来发帖,是不是目前过墙的方式还是正常使用的?
    lanwairen123
        23
    lanwairen123  
       2023-09-08 11:42:31 +08:00
    /t/970368 通过服务器和本地配置 iptables 丢弃 rst 包的方式可以暂时绕过,前提是用自己的服务器,我试用了几天,目前没发现对服务器有啥影响
    padeoe
        24
    padeoe  
       2023-11-23 13:51:43 +08:00
    经测试的情况
    1. 国外 IP 的域名一律墙掉,会 HTTP RESET
    2. 用 http://ip:port 连接没有问题,无论国内外 IP
    3. 国内 IP 的服务器用域名连接没有问题
    3. 强制用 HTTP/3 协议,无论国内外 IP ,由于是 UDP 也没有问题
    a566
        25
    a566  
       2023-12-02 08:32:21 +08:00
    强制修改本地 dns 是可以恢复访问的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1004 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 20:07 · PVG 04:07 · LAX 12:07 · JFK 15:07
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.