同城组网突然限速, ZeroTier/WireGuard 全中招, OpenVPN 幸免,求分析!

192 天前
 RoyCho

两个房子在同一个城市,使用的是同一家宽带运营商。两边各有一台 OpenWRT 软路由,通过 ZeroTier 组网。之前一直都是直连,速度能跑满。但最近突然出现了限速的情况,速度只有大概 5Mbps 。

我做了一些测试,发现:

ZeroTier 无论是 IPv4 直连、IPv6 直连,还是打洞连接,速度都被限在 5Mbps 左右。

试了 WireGuard ,也被限速。

但如果直接用公网 IPv4 或 IPv6 地址进行 iperf3 测速,速度是正常的,不限速。

使用 OpenVPN (无论是 TCP 还是 UDP ,IPv4 或 IPv6 )也不会被限速。

所以初步判断运营商的限速方式:

不是根据 IPv4/IPv6 协议限速

也不是针对 TCP 或 UDP 协议限速

我猜测可能是使用了深度包检测( DPI ),识别出了 ZeroTier 和 WireGuard 这样的协议,进行限速处理。而 OpenVPN 的数据包特征比较像正常的 HTTPS 流量,因此没被限速。

有没有朋友遇到类似情况,或者能帮忙分析一下运营商可能是怎么实现的限速机制?有没有什么绕过的方法?

5459 次点击
所在节点    宽带症候群
32 条回复
MarioBros
192 天前
@xajh87 大胆,别以为我们不知道你说谁!
mhycy
192 天前
就是基于 DPI 的 QOS 大惊小怪的,还有墙某些协议过不去的,有些城市都部署好多年了。
xajh87
192 天前
@Eytoyes open 具体怎么用,没用过,只用 wg 组网 或其他打洞。
这个 open 方案比较老吧,会不会不太安全?
Eytoyes
192 天前
@xajh87 #23 一般路由固件自带了,site to site 模式比较好用。漏洞多但是我开了地址段验证,用着还好
wm5d8b
191 天前
ZeroTier 是不是 tcp 的?我的 WireGuard 越来越不稳定了,分析了下是 udp 的 QoS 导致
使用 OpenVPN 我这边容易被封,因为是 https 协议
gkl1368
191 天前
广东联通 白天 WG 也只有 20m-30m tcp 不影响
RoyCho
191 天前
@wm5d8b zerotier 也是 udp 的
kbj
184 天前
昨天刚用 iperf3 测了下速度 V4 直接测 河南联通 广州电信 不管收还是发 限速 40mbit 多点 tailscale V6 直连测速 50mbit 多点。 2 边宽带都是 100mbit 上传 都有公网 V4
RoyCho
184 天前
@kbj 目前大环境来说这个速度已经很好了- -
molezznet
94 天前
@RoyCho 上海移动打电话去问了,是限制了,后来约上门拆机了,虽然还在合约期。
RoyCho
91 天前
@molezznet 我这边移动客服啥也不懂,只知道派师傅上门,师傅也不懂... 上海移动怎么说的,明说是限制了什么吗?
molezznet
90 天前
@RoyCho 上门师傅也不懂的, 说了标准流程就是上门抓包没问题就走了。 就是说打击 pcdn

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1124140

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX