如何界定一个网站是被墙了还是网站主动屏蔽中国 IP? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
zhenghj7
V2EX    互联网

如何界定一个网站是被墙了还是网站主动屏蔽中国 IP?

  •  
  •   zhenghj7 2015-01-11 10:14:18 +08:00 14453 次点击
    这是一个创建于 3957 天前的主题,其中的信息可能已经有所发展或是发生改变。
    div class="cell">
    今天突然上不了某个外国网站,但用美国的代理就可以,按理说这种情况是被墙了,但是这个网站理论上也有一定概率会做出屏蔽中国IP的行为,那么这两种情况怎么界定呢?
    第 1 条附言    2015-01-11 19:33:56 +08:00
    今天确实是被墙了,但是貌似是误伤,现在已经解封了,谢谢大家的讨论!
    26 条回复    2015-01-12 00:38:29 +08:00
    chon
        1
    chon  
       2015-01-11 10:35:14 +08:00 via Android
    检查域名是否被污染,IP是否被屏蔽。

    如果是主动屏蔽中国IP的话很少有在IP层面实施的。
    zhenghj7
        2
    zhenghj7  
    OP
       2015-01-11 10:46:03 +08:00
    @chon 用站长工具ping了一下,国内的机房大多能ping通网站
    kqz901002
        3
    kqz901002  
       2015-01-11 10:57:57 +08:00
    @zhenghj7 抓包看看是不是tcp reset , tcp reset源是谁,如果是国内大学也是被墙,如果是国外ip应该是屏蔽
    liuchen9586
        4
    liuchen9586  
       2015-01-11 11:12:17 +08:00
    traceroute看看是在哪一跳断的
    AntiGameZ
        5
    AntiGameZ  
       2015-01-11 11:40:33 +08:00   1
    主动屏蔽中国IP的网站大部分还是比较厚道的的告诉你,你被屏蔽了(参考HULU,NETFLIX之流)
    crab
        6
    crab  
       2015-01-11 11:45:06 +08:00
    http://123cha.com/
    不能查和谐了
    lookhi
        7
    lookhi  
       2015-01-11 12:06:14 +08:00 via Android
    简单 国外vps取一下 国内取一下 两边比对下就知道了
    isnetit
        8
    isnetit  
       2015-01-11 12:38:40 +08:00
    主动屏蔽中国ip 而且是不让你打开的 我相信我没碰到过


    假设会发生的概率太低了

    没必要浪费时间真的弄懂它到底是哪个原因 直接假定被墙了就行了
    Septembers
        9
    Septembers  
       2015-01-11 13:48:13 +08:00 via Android
    @isnetit 我遇到过一个nosub.tv
    (这弹幕站我check过一部分前端代码发现有些中文注释
    imn1
        10
    imn1  
       2015-01-11 13:53:07 +08:00
    除非受到来自某个地域大范围的攻击,否则一般不会从服务器级别屏蔽吧,多是web屏蔽,这样多是40x
    wall 了一般是50x
    xierch
        11
    xierch  
       2015-01-11 14:36:45 +08:00
    1、服务器直接 drop 国内发来的 IP 包
    2、墙 drop 掉服务器发回来的包
    如果真的发生了 1 的情况,是很难和 2 区分开来的..
    chloerei
        12
    chloerei  
       2015-01-11 14:48:59 +08:00
    traceroute
    mtr
    abcbit
        13
    abcbit  
       2015-01-11 14:55:17 +08:00
    @xierch 情不可能出2,骨上基於源ip的封ip效率低
    xierch
        14
    xierch  
       2015-01-11 14:59:29 +08:00
    @abcbit 不不.. 最近见过的几个 IP 被封都是这种情况..
    症状是墙内 mtr 只有被封的 IP 没响应
    被封的机子上 mtr 中途断掉..
    abcbit
        15
    abcbit  
       2015-01-11 15:11:22 +08:00
    @xierch
    mtr走icmp,需要回的。外mtr收不到回,其已入大,回外目的ip符合的block特征,你收不到
    mtr目的ip符合的block特征,直接出不去
    再一次,骨短不可能封源ip,效率差到爆
    xierch
        16
    xierch  
       2015-01-11 15:13:14 +08:00
    @abcbit 等等,如果「mtr目的ip符合的block特征,直接出不去」
    为何我在墙内 mtr 能看到被墙 IP 上一跳路由器的回复?
    xierch
        17
    xierch  
       2015-01-11 15:25:34 +08:00
    @abcbit 印象中最早遇到这种情况是这次.. 你可以参考一下当时的讨论:
    https://twitter.com/felixonmars/status/347640503229091840
    http://www.solidot.org/story?mode=thread&sid=35250

    前几天在 Linode Toyko 分配到被墙的 IP,也是这种状况
    就我的体验来说.. 是挺常见的…
    ThreeBody
        18
    ThreeBody  
       2015-01-11 15:58:55 +08:00 via Android
    @isnetit myeclipse官网因为中国盗版问题屏蔽了中国IP
    isnetit
        19
    isnetit  
       2015-01-11 19:25:56 +08:00
    @ThreeBody 我刚刚测试 确实打不开(有个中国官网 还不能直接跳转到中文官网) 搜索后 原因好像不是盗版

    http://www.cnblogs.com/flysoft/archive/2010/03/23/1692054.html


    support-joy - Jun 02, 2009 - 07:58 AM
    Post subject: RE: About software update
    Hello killianwong,

    Unfortunately, due to repeated distributed DNS attacks originating from China we were forced to place very large firewall blocks that affect a large number of IP addresses in China. Our intent is certainly not prevent access by legitimate Chinese users so we are working on a case by case basis to restore access. If you can provide the IP addresses that you use to access our sites we'll restore access for those IPs.

    这个时间比较久远了 不管具体原因是什么 这种情况还是很罕见的
    Tink
        20
    Tink  
    PRO
       2015-01-11 19:30:42 +08:00 via iPhone
    traceroute看跳啊
    liyangyijie
        21
    liyangyijie  
       2015-01-11 20:47:30 +08:00
    外国自主屏蔽大都类似这样的……
    ThreeBody
        22
    ThreeBody  
       2015-01-11 21:25:54 +08:00 via Android
    @isnetit 我记得最开始的时候大家说的是因为盗版问题,说中国当时几乎没有买正版的,主要是一些企业用,所以他们就直接block点我国的大多数IP了
    不过正如你所说,年代久远,很难考证了。
    但是我倒是比较认同盗版一说,毕竟网络攻击可以从任何国家发起吧,而且,一屏蔽就这么多年,有点说不过去吧。
    不过,我们不是他们,确实只能猜了
    libo26
        23
    libo26  
       2015-01-11 23:44:25 +08:00 via iPhone
    说的是某国外pt?
    jjit
        24
    jjit  
       2015-01-11 23:53:04 +08:00 via Android
    网站主动屏蔽,大多数会有说明的

    Block reason: Access from your Country was disabled by the administrator
    zhenghj7
        25
    zhenghj7  
    OP
       2015-01-12 00:21:43 +08:00 via Android
    @libo26 哈哈居然被发现了()没盒子酱油中
    9hills
        26
    9hills  
       2015-01-12 00:38:29 +08:00 via iPad
    @xierch 很容易啊,如果是ip封锁,看包在哪个地方被drop立刻

    如果是reset就更简单了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3630 人在线   最高记录 6679       Select Laguage
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 04:19 PVG 12:19 LAX 20:19 JFK 23:19
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86