只有 chromium 能不被阻拦的公司网络是怎么回事? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ldy2333
V2EX    信息安全

只有 chromium 能不被阻拦的公司网络是怎么回事?

  •  1
     
  •   ldy2333 131 天前 2808 次点击
    这是一个创建于 131 天前的主题,其中的信息可能已经有所发展或是发生改变。

    起因:从某刻开始,我所在公司的网络无法正常使用网易云音乐和 QQ 音乐的客户端。

    症状:网络检测正常,但 curl 和 firefox 访问 music.163.comy.qq.com 都会遇到连接重置,只有在部分 chromium 内核的浏览器中使用 https 协议并多次刷新才能访问。期间通过手机热点和全局代理明确是公司网络问题。阿里和腾讯的镜像站也会被屏蔽导致镜像源无法正常使用(同样可以用 chromium 正常打开)

    疑问:虽然知道大概是公司的网关设置了防火墙拦截,但是还是好奇为什么 chromium 内核的部分浏览器可以访问这些网站?防火墙能区分不同浏览器吗?如果能,是靠什么做到的?如果不能,chromium 为什么不受影响?

    11 条回复    2025-08-27 10:10:26 +08:00
    needhourger
        1
    needhourger  
       131 天前
    猜测屏蔽方式和 DNS 有关,类似 DNS 重定向一类的,现在 chrome 内核现在默认开启 secure dns ,然后网关就无法屏蔽干扰 dns 了,然而 firefox 目前也具有该功能但是默认关闭状态。
    wangtian2020
        2
    wangtian2020  
       131 天前
    上班不能听歌的公司还能待?
    ThisDay
        3
    ThisDay  
       131 天前
    naive proxy:在想我的事?
    mingtdlb
        4
    mingtdlb  
       131 天前
    您老不会跟我一个公司吧我们也拦截。

    不要声张,加密了 安全设备没跟上。应该是从 117 118 版本开始,之后的就能用了
    guanzhangzhang
        5
    guanzhangzhang  
       131 天前
    SNI 阻断
    Panameragt
        6
    Panameragt  
       131 天前
    IT 就专门屏蔽了音乐网站?
    shellus
        7
    shellus  
       130 天前
    HTTP2 的 QUIC 协议,防火墙未识别。
    xqzr
        8
    xqzr  
       130 天前
    后量子加密 x25519mlkem768
    licolicoli
        9
    licolicoli  
       129 天前
    防火墙或许可以通过 TLS 指纹区分不同浏览器,但是你的症状是在 Chromium 内核的浏览器里“多次刷新”才能访问,猜测和 QUIC 和安全 DNS 有关。
    lns103
        10
    lns103  
       129 天前   1
    因为 x25519mlkem768 的加入,握手包膨胀到一个包装不下,导致 TLS client hello 被切片,防火墙没适配
    desdouble
        11
    desdouble  
    PRO
       111 天前
    可能是开启了上网行为管理。音乐属于“娱乐类”的网站,跟视频网站一类,被屏蔽了。

    Chromium 偶尔可以访问,这种现象应该是上网行为管理产品的 bug ,没什么深意。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3119 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 31ms UTC 12:16 PVG 20:16 LAX 04:16 JFK 07:16
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86