IP 被墙在路由跟踪上表现是还没出国就断还是最后一跳无响应? - V2EX
hlz0812

IP 被墙在路由跟踪上表现是还没出国就断还是最后一跳无响应?

  •  
  •   hlz0812 Oct 5, 2017 12576 views
    This topic created in 3145 days ago, the information mentioned may be changed or developed.
    最近用的几个国外 IP 间歇性完全无法连上,tracert 后可以追踪到国外 IP,但是最后一跳无响应,这种是被墙可能性大还是服务器抽风?

    几条垃圾线路倒是可以连上,好点的线路断了一堆
    32 replies    2017-10-19 11:02:15 +08:00
    just1
        1
    just1  
       Oct 5, 2017 via Android
    应该是出口就断
    应该是机房问题
    a2213108
        2
    a2213108  
       Oct 5, 2017
    服务器上跑回程到国内看看,如果也不通就是被嫱了
    ovear
        3
    ovear  
       Oct 5, 2017
    同时追去、回程路由
    ZRS
        4
    ZRS  
       Oct 5, 2017 via iPhone
    扔掉了黑名单 IP 的回包 具体表现为断在最后一跳
    hlz0812
        5
    hlz0812  
    OP
       Oct 5, 2017
    tk2-243-31443.vs.sakura.ne.jp [160.16.203.197] 的路由:

    1 2 ms 1 ms <1 毫秒 192.168.1.1
    2 11 ms 4 ms 5 ms 180.112.206.1
    3 5 ms 3 ms 3 ms 58.215.70.209
    4 * 869 ms 5 ms 58.215.249.225
    5 7 ms 6 ms 6 ms 202.97.84.1
    6 9 ms 9 ms * 202.97.94.237
    7 8 ms 7 ms 6 ms 202.97.90.29
    8 71 ms 67 ms 70 ms 202.97.6.46
    9 72 ms 76 ms 74 ms tky001bb10.IIJ.Net [58.138.102.201]
    10 80 ms 74 ms 76 ms tky001ip56.IIJ.Net [58.138.102.98]
    11 80 ms 80 ms 77 ms 210.138.107.34

    然后后面没了
    hlz0812
        6
    hlz0812  
    OP
       Oct 5, 2017
    146-172-82-173-dedicated.multacom.com [173.82.172.146] 的路由:

    1 1 ms 1 ms 1 ms 192.168.1.1
    2 7 ms 4 ms 3 ms 180.112.206.1
    3 3 ms 3 ms 3 ms 58.215.152.113
    4 * * 685 ms 58.215.148.25
    5 9 ms 7 ms 14 ms 202.97.84.93
    6 * * * 请求超时。
    7 * * * 请求超时。

    这个 ip 直接出不去
    hlz0812
        7
    hlz0812  
    OP
       Oct 5, 2017
    国外这两个 ip 都通
    hlz0812
        8
    hlz0812  
    OP
       Oct 5, 2017
    @just1 国外能 ping 通,国内其中一个最后一跳断,另一个直接到不了国际出口
    SecureCode
        9
    SecureCode  
       Oct 5, 2017   1
    hlz0812
        10
    hlz0812  
    OP
       Oct 5, 2017 via iPhone
    @SecureCode 我试了那几个最常见被墙网站 ip,是到 202.97 第一跳后就断了,我这几个大部分是能出去,但是最后一跳无响应,国外正常 ping 通
    taikobo
        11
    taikobo  
       Oct 5, 2017   1
    你真厉害 IP 都不打码
    z99123
        12
    z99123  
       Oct 5, 2017
    你这个 IP 被墙了。海外是可以通的。能换就换一个吧
    hlz0812
        13
    hlz0812  
    OP
       Oct 5, 2017 via iPhone
    @z99123 我几台都被墙,还精准到就墙我的,这个 ip 段有些没墙,我怀疑是不是被盯上了
    z99123
        14
    z99123  
       Oct 6, 2017
    @hlz0812 SSR 加密设置高一点。AES 128 SHA1+chacha20-ietf+plain
    chinawrj
        15
    chinawrj  
       Oct 10, 2017
    @z99123 加密高一点可以防墙?什么原理?
    wr410
        16
    wr410  
       Oct 10, 2017
    看来不是我一个人。
    10 月 5 日左右核平了一大片吧!
    起初我以为是别人的问题,因为 trace 之后过了墙,但后来发现我错了。动作并不是不让你出去,而是不让目标进来。
    确切的说就是“源地址检测 drop 包”,所以从内发起的 trace 里体现是最后一跳无响应,从外发起 trace 则是过墙后无响应。

    后来想了一下,看来是针对$$特征检测导致的,因为我绑在我鸡的域名没被干,所以尽量使用支持 AEAD 的加密方式吧。有可能的话尽量混淆一下。
    hlz0812
        17
    hlz0812  
    OP
       Oct 10, 2017 via iPhone
    @wr410 感觉不是特征,长时间连接海外 vps 不常用端口传输数据,90%是 ss,都不用抓特征,基本一封一个准
    hlz0812
        18
    hlz0812  
    OP
       Oct 10, 2017 via iPhone
    @wr410 我觉得使用常用端口能安全些
    hlz0812
        19
    hlz0812  
    OP
       Oct 10, 2017 via iPhone
    @wr410 你试下你的机常用端口能不能连上,可能仅封非常用的
    wr410
        20
    wr410  
       Oct 10, 2017
    @hlz0812 如果连 ping 这种 IP 层协议都禁掉了,就没有需要去试端口了,准备掏钱换 IP 了 o()o
    hlz0812
        21
    hlz0812  
    OP
       Oct 10, 2017 via iPhone
    @wr410 那你说你的域名没被干是什么意思?还能访问?
    wr410
        22
    wr410  
       Oct 10, 2017
    @hlz0812 就是域名还能解析,没被污染。我换个 IP 改下 DNS,域名还能用的意思。
    wizardforcel
        23
    wizardforcel  
       Oct 11, 2017 via Android
    出口的时候断。
    msn1983aa
        24
    msn1983aa  
       Oct 11, 2017
    看来就是这样,我的小瓦工也是这样,最后一跳无响应,也被 wall 了
    bclerdx
        25
    bclerdx  
       Oct 11, 2017
    @hlz0812 难道网络法规定禁止长时间连接海外么?
    bclerdx
        26
    bclerdx  
       Oct 11, 2017
    @z99123 有具体参考么?怎么操作?多谢!
    ianchn
        27
    ianchn  
       Oct 13, 2017
    我的情况是只墙了端口。无聊把端口设成 10086 果断被封端口,改成 443 就 ok 了。
    hlz0812
        28
    hlz0812  
    OP
       Oct 14, 2017 via iPhone
    @ianchn 你能 ping 通服务器吗?我这边 ss 提供商全换了 443 端口被墙次数也大大减少
    hlz0812
        29
    hlz0812  
    OP
       Oct 14, 2017 via iPhone
    @bclerdx 普通用户长时间连接海外非常用端口基本上是 ss
    q397064399
        30
    q397064399  
       Oct 17, 2017
    @hlz0812 我是 traceroute 到海外才断掉的.. 是什么一个情况?
    q397064399
        31
    q397064399  
       Oct 17, 2017
    @SecureCode 我是 traceroute 到海外才断掉的.. 是什么一个情况?
    q397064399
        32
    q397064399  
       Oct 19, 2017
    被 Wall 了 之后还有救吗? IP?
    About     Help     Advertise     Blog     API     FAQ     Solana     2998 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 74ms UTC 14:52 PVG 22:52 LAX 07:52 JFK 10:52
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86