
1 nkloveni 1 月 14 日 proxy 会给 http 请求加个 x_forwarded_for 的头,标注了真实来源。 你有 proxy 的管理权的话,可以配置下去掉这个头 |
2 mikeluckybiy 1 月 14 日 via Android tcpping 是本地的响应,不是电信,之前碰到过类似情况,线路物理距离不可能 2ms 。 |
3 datocp OP 早上又去重现了 1 次。 iptables -t nat -A prerouting_rule -p tcp -m multiport --dports 2222A,2222B,2222C -j REDIRECT --to-ports 2222 在之前的端口组新添加了 1 个,tcping time=2002.34ms,看似没 ping 通,但是 ip138.com 返回的的确确是电信的 IP ,而那个 time=1.74ms 之前设定的端口返回的确却是当前使用的移动网络的出口 ip 。。。这种现象已经超出我的知识了,我一直以为我用了 stunnel ,还强制使用了 verify=3 ,应该链路两端已经加密了。可是移动这网络确实在 1 天以后就能识别,问题它不知道用了什么黑科技。。。会出现代理服务器的 ip 显示不对。 |
5 datocp OP 哈哈,玩了个乌龙。 2ms 问题是因为在电信/移动专线的 openwrt 出口路由都配置了 REDIRECT 而且还是一样的端口号。。。 经过这回疑神疑鬼,使用 verifyChain = yes 加强端到端的身份验证,同时启用了 iptables knock door 。此事完结。 |