我遇到了 GFW 的恶心但奇怪的行为,偶尔随机掐断所有国外 IPv4 的 TCP 8 分钟,有人遇到过吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
villivateur
1.56D
V2EX    宽带症候群

我遇到了 GFW 的恶心但奇怪的行为,偶尔随机掐断所有国外 IPv4 的 TCP 8 分钟,有人遇到过吗?

  •  1
     
  •   villivateur 135 天前 5998 次点击
    这是一个创建于 135 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我用的是自己写的 TCP 代理协议,与国外某个 IP 始终连接,并用监控软件一直监控连通性。

    正常速度非常快,能跑几百兆。我也只是轻度使用,不看视频、大量下载啥的。

    但最近一年,可能每个月总有那么几次,监控记录显示 TCP 断连,精准的 8 分钟。断连期间,所有的国外 IPv4 TCP 都连不上,ICMP 通,IPv6 正常。

    我不清楚它的判断依据是什么。有没有人遇到类似的情况。

    曾经因为跑 PT 遇到类似的问题,但现在我也不跑了。

    https://v2ex.com/t/892289

    41 条回复    2025-06-09 10:48:03 +08:00
    jcfkccp
        1
    jcfkccp  
       135 天前
    盲猜 江苏 福建 河南
    villivateur
        2
    villivateur  
    OP
       135 天前
    @jcfkccp 是的,江苏
    jcfkccp
        3
    jcfkccp  
       135 天前
    @villivateur 无解,可以用 ipv6 或者建议美西 CN2 或者 CMIN2 精品线路,目前暂时还没有阻断现象
    GeruzoniAnsasu
        4
    GeruzoniAnsasu  
       135 天前   3
    有的

    「预防性」地掐断你一会恶心你一下。跟国内国外区域都有关系。还有专门掐特定协议的,SSH 和 TLS ,server hello 我放,但 key exchange 我就不放,就玩,哎,玩


    解决方式:摇骰子,某一天摇对数字了就不掐你了
    BardOS
        5
    BardOS  
       135 天前
    这几天移动宽带也遇到了,5 月份之前一直正常,最近几天每天都遇到,随机阻断
    FlintyLemming
        6
    FlintyLemming  
       135 天前
    要是 mihomo 出个类似 Surge 的 Smart 策略组就好了,我江苏电信就是经常阻断,但我两条 aws 新加坡机器拉了四条不同方案的线路,丢到 Smart 策略组里,其中有线路被阻断我完全无感
    https://kb.nssurge.com/surge-knowledge-base/zh/guidelines/smart-group
    herozzm
        7
    herozzm  
       135 天前
    这几个省份有省级防火墙
    allplay
        8
    allplay  
       135 天前 via Android
    可以链式代理一下,先国内中转。江苏的话先听到上海去转一圈
    Int100
        9
    Int100  
       135 天前 via iPhone   12
    GFW 硬是以一己之力拉高了中国人的网络水平.
    allplay
        10
    allplay  
       135 天前 via Android
    @Int100 部分国民网络技术水平高于国际
    villivateur
        11
    villivateur  
    OP
       135 天前
    @GeruzoniAnsasu 太恶心了,我依稀记得几年前还是 5 分钟,现在 8 分钟了,有一种恐怖感。

    (另,这一条评论发的瞬间又被掐了 8 分钟)
    tool2dx
        12
    tool2dx  
       135 天前 via Android
    我也遇到了,发现换 ipv6 可解,是不是为了普及 ip6 哦。
    sun82kg
        13
    sun82kg  
       135 天前
    @villivateur 用 naiveproxy 吧,走的是纯 Chrome 的网络栈。没从遇到过阻断
    qwertooo
        14
    qwertooo  
       135 天前
    福建联通有遇到过,但触发原因不清楚,也不是特别频繁出现

    目标是境外 IP 的所有端口都无法连接,ICMP 正常,几分钟后恢复
    Rickkkkkkk
        15
    Rickkkkkkk  
       135 天前
    最早断 google 就是类似的

    你搜普通的东西没事,搜一些“敏感”关键词,立马 google 短暂不可用
    slowmist
        16
    slowmist  
       135 天前
    @Rickkkkkkk 那是 http 明文时代
    dallaslu
        17
    dallaslu  
       135 天前
    一定是使用了软件:random2ban
    xinhaih
        18
    xinhaih  
       134 天前
    kita
        19
    kita  
       134 天前
    海也不好,被 QoS 恶心到自己手搓 VPN 软件了
    intoext
        20
    intoext  
       134 天前
    @jcfkccp 这三个省份是什么试点地方吗? 成熟以后每个省份铺开吗
    datocp
        21
    datocp  
       134 天前 via Android
    流量累积阻断解决方法就是将多个端口指向一个端口,cron 脚本定时随机变换连接端口,如果有中继线路更好,有公网 ip 变换 5 个 ip 总能解决。
    端口负载+中继对于 softether/stunnel 都是小菜一碟。
    w568w
        22
    w568w  
       134 天前   29
    @Int100 想起一个笑话(有改编,原文记不清了):

    Google 面试官面试一个中国人,自信地拿出最经典的面试题:“当你在浏览器中输入 google.com 并且按下回车之后发生了什么?”

    10 分钟过去了,面试官满身冷汗地听着中国人滔滔不绝地描述 SNI Bypass 、Oblivious DoH 、TCP 多路复用、内核 netfilter 、反向代理、透明代理、Wireguard 、UDP-in-TCP…
    euph
        23
    euph  
       134 天前 via Android
    @w568w 我刚想讲这个笑话,哈哈哈哈
    AlphaTauriHonda
        24
    AlphaTauriHonda  
       134 天前 via iPhone
    都有可能是和你用一个 IP 的人触发的
    @dallaslu 笑死
    fvladlpa
        25
    fvladlpa  
       134 天前
    你这个很明显是你的 IP 被反向墙了。所有 GFW 未知的不能识别的协议全都有可能反向墙。
    LGA1150
        26
    LGA1150  
       134 天前
    @w568w 我大学计算机网络期末考有这道英文原题,后面加了一括号:忽略 GFW 的影响
    WuDiHaiTai
        27
    WuDiHaiTai  
       134 天前
    @w568w 前年 Cisco 来我学校校招时候的测试题最后一道就是,你知道为什么中国大陆无法访问 Google 、Youtube 吗?确实是一道非常实用经典的技术摸底题 。知道的能滔滔不绝的讲出各种技术,来凑热闹的可以很直观的看出来 pass 掉。
    kblack
        28
    kblack  
       134 天前
    @w568w 半个小时后 Google Meet 中断了,中国人给面试官打了个电话“不好意思,梯子断了正在修”,顺带一提,电话用的是 Google Voice 。
    huaweii
        29
    huaweii  
       133 天前
    @FlintyLemming mihomo 有个负载均衡,多放几个节点进去,勉强可用
    MiKing233
        30
    MiKing233  
       133 天前
    苏州联通, 今天夜里遇到了, 日志清掉了不确定是不是 8 分钟, 大概 10 分钟以内, 凌晨五点到六点的样子, 是到 US 的 NPS 内网穿透, 只有这个连接被掐了, 其他的连接包括 icmp 都没有中断
    villivateur
        31
    villivateur  
    OP
       133 天前
    @MiKing233 巧了,一样的运营商。
    peterjimomo
        32
    peterjimomo  
       132 天前
    @villivateur 之前苏州联通有掐断过 UDP 的情况,hy2 有段时间基本用不了。
    JensenQian
        33
    JensenQian  
       131 天前
    @peterjimomo 噶 hy2 ,南京还有苏州移动我都遇到了
    hy2 全给噶了
    ![]( )
    obeykarma
        34
    obeykarma  
       131 天前
    都出墙这么多年了,应该知道马上临近 8*8 的日子
    zxbiao
        35
    zxbiao  
       130 天前
    @JensenQian #33 hy2 这种暴力发 udp 包的,肯定会被优先限制的
    shcsc
        36
    shcsc  
       128 天前
    福建不认识的 TLS 流量统一限速 30K
    RnzxTpyeoSwh7
        37
    RnzxTpyeoSwh7  
       126 天前
    @kita 大佬,之前我的帖子看到您有回复,对我们项目十分有帮助,不知道您是否有兴趣加入我们的项目,商用 VPN 项目
    kita
        38
    kita  
       126 天前
    @RnzxTpyeoSwh7 你可以留个 tg 号给我,目前看你们的好像还在筹划阶段。
    RnzxTpyeoSwh7
        39
    RnzxTpyeoSwh7  
       125 天前
    @kita QHpvMG8wbw== base64
    JeffreyZhuang
        40
    JeffreyZhuang  
       124 天前
    建议看下 How the Great Firewall of China Detects and Blocks Fully Encrypted Traffic ,解药写在里面了。
    bbsingao
        41
    bbsingao  
       123 天前
    @shcsc 我的电信,联通没遇到过
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5324 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 28ms UTC 09:04 PVG 17:04 LAX 02:04 JFK 05:04
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86