[长文] 移动白名单上传限速机制,以及解决办法

176 天前
 mikewang

背景

移动开始对白名单以外的域名、网络协议进行上传限速。

具体表现在:

除了移动以外,其他运营商也有类似表现:

限速机制

深度包检测。默认限速 1 Mbps ( 125 kB/s ),检测到白名单协议、域名之后,放开至正常速(我测得 100 Mbps )。

以下均是我在移动宽带下测得的结果。

TCP

UDP

补充

该检测会追踪整个 TCP 的状态。在已建立的 TCP 连接中,构造 SYN 之后再发 SNI 或者 HTTP 特征并不会骗过检测机制,达成解除限速的效果。

话说,这个探测方式是不是很眼熟。我怀疑是不是某个神秘技术下放到了运营商,区别只在:一个是检测到就断流,一个是检测到就恢复上传速度。

解决方案

这里介绍除了投诉以外的规避方案。

带 HTTP 混淆的网络工具

设置混淆的 host 为白名单网站即可。

udp2raw 中加上 HTTP 特征

使用 TCP 协议作为隧道可能不是最佳,因此我 fork 了 udp2raw ,在上面加上了 HTTP 特征: https://github.com/MikeWang000000/udp2raw

这个特征很明显的通过了运营商的检测,上传速度恢复到 100 Mbps 。

可以参考这个提交:commit c4995ea

使用方法是在参数后加上 --fake-http speedtest.cn 这样就会混淆为在访问测速网站。

对于一般的 TCP 连接

(理论上,未验证)可以使用 eBPF 等手段,在 TCP 连接建立时,使用较小的 TTL 发送 HTTP 特征。这样既通过了运营商的检测,又不会到达服务器。

后记

因为省间结算,运营商费尽心机限制用户上传。这种白名单机制也让用户难以投诉:常见网站、测速网站的上传检测都是正常。运营商可以直接不承认有限速行为,而归结为用户问题。不知道以后还有什么新的手段呢?

13914 次点击
所在节点    宽带症候群
47 条回复
ilili
174 天前
我预感伪装 host 免流的那一套很适合解限速,ss+obfs 就完事了
ERvISTyP
174 天前
今天试了下 op 的这个方案( udp2raw + wireguard ),还是限速,不知道我这电信用了什么黑魔法

我这最开始的时候用 shadowTLS 就行破,现在都不行了
basncy
174 天前
解除 UDP 限速很容易,使用 RAID 0 级的条带化并行传输,2 秒零百加速不是梦。为了世界的和平,正常的 ISP 会封 IP 断流(迅雷一开,全家断网)。
east4ming
174 天前
突然想到一个问题,那 http3 呢?
heiher
174 天前
@basncy #23 RAID 0 级条带化并行传输是指开很多个 UDP 端口,类似跳频吗?运营商的 UDP 流控会不会一个用户侧端口共享一个状态机呀
playboy0
174 天前
如果直接用 reality 这种协议呢🤔 谢谢楼主
kdzhq443
174 天前
何必呢,直接转网
rulagiti
172 天前
真恶心,骚操作一波又一波。
shomaru
172 天前
@ERvISTyP 能不能指点下如何操作
iamqk
172 天前
我说的怎么挂了代理上传速度就恢复正常呢
zzyyzz
171 天前
湖南电信上周就发现了。表现在 OneDrive 上传时,一开始只能跑在 800-1024KByte/s 。一段时间后,可达到 5-6Mbyte/s 满速上传。
colinhd8
170 天前
@wy315700 不是最近,今年 1 月底就开始了。
Jason1737
169 天前
请问下 Vmess+ws ,不套 tls ,然后 host 填"speedtest.cn",path 填"/",可以破解这个限速吗,我这里移动到电信也是被限得死死的,无论是 ss 还是 wireguard 都只有 1Mbps 左右的速度
wolffcat
165 天前
@mikewang 我想问的是匹配到特征以后,解除的是这个连接的限速,还是解除了用户宽带上传的上网模板限速。
KleinerSource
160 天前
我们这个现象一样 但是是限速 2mbps 而且用户被拉到特定 ip 段 118.251.96-97-98-99 段
KleinerSource
160 天前
主动上传不限速(传网盘,传其他地方) 但是 外部从家里 下载数据 就限速 200k
rdp(200k 频繁断开连接) 云游戏(严重花屏) 外网看 emby 听歌 全部 200k
huaxie1988
133 天前
非常不错的文章,学习了。
hi543
118 天前
手机微信传送视频也会被限速。speedtest 测试速度都是正常的。我一猜就知道是分协议、APP 限速了。
Ixizi
105 天前
https://imgur.com/a/r6uYfOY 真无语了。江西移动。
ntplay4
104 天前
坐标,山东,用的企业版 1000M 下行,100M 上行的联通. 最近直接上传白名单了.
测速网和百度网盘什么的一切正常.白名单外的上传一塌糊涂. 基本是几百 KB 到 1M.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1118730

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX