前天在外用 WireGuard 云回家时发现游戏更新速度异常缓慢,物理回家后开始调查:
使用 speedtest.net 和全球网测 APP 的上海联通节点测速正常,排除设备问题。
使用 iperf3 和上海腾讯云对拉,宽带的 TCP/UDP 、单线程/多线程上行均只有 5 Mbps 。
重新拨号、更换 Mac 地址后重新拨号未能恢复,等到凌晨测试也未能恢复。
基于以上情况,初步确定宽带被上海联通善意限速!😡
如前文所述,无论 TCP 还是 UDP 测试均会触发上行限速。
抽测了从上海联通往香港阿里云、上海电信/联通/移动/腾讯云上传,均会触发 5 Mbps 限速。
根据先前 上海电信精品网限速 的经验,自建测速网站测试 SNI 和端口限速策略。
注:受多种原因影响,网页测试并不能完全跑满,以下将 >= 50 Mbps 的上行测试结果视为“未观察到明显限速”。不能排除限速值高于 50 Mbps 的可能性。测试网站使用 LibreSpeed 搭建,全部位于同一台服务器上。
可以看出,上海电信的几个白名单规则都能在上海联通复现。HTTPS 流量满足以下任意一条规则即可进入白名单绕过上行限速:
与上海电信不同,上海联通将白名单以外的 HTTPS 流量上行限速放宽到了 10 Mbps 。
我猜是 HTTPS 流量较为常用,为了避免上行限速 5 Mbps 会导致下行速度太差?
以下云回家方案默认以上海联通 5G 蜂窝网络为客户端、使用全球网测进行测速:
WireGuard:无论在 51820 还是其他高位端口均会被限速到 5 Mbps 。
OpenVPN:无论是 TCP 还是 UDP 模式、无论在 8443 还是高位端口均不会被限速。
裸 VLESS 无加密:无论在 8443 还是高位端口均不会被限速。
裸 VMESS AES-128-GCM:无论在 8443 还是高位端口均会被限速到 5 Mbps 。
裸 VMESS ZERO:无论在 8443 还是高位端口均不会被限速。
裸 VMESS ZERO 作为 SS AES-128-GCM 的前置代理:被限速到 5 Mbps 。
裸 VMESS ZERO:使用 speedtest.net APP 指定节点 ID=5396 进行测试,被限速到 5 Mbps 。在家直接测试节点 ID=5396 不会被限速。
显然,使用非加密代理协议云回家不被限速的前提是上海联通能认出代理里面跑的是白名单流量,没认出来的话就只能给你限速速啦 ^^_
既然 OpenVPN 使用 TLS 外层,那给代理也套上 TLS 会怎样呢?
VLESS 无加密 + TLS ( SNI:off ):无论在 8443 还是高位端口均被限速 10 Mbps 。
VLESS 无加密 + TLS ( SNI:speed.sbcu.xxx.yyy ):无论在 8443 还是高位端口均被限速 10 Mbps 。
VLESS 无加密 + TLS ( SNI:speedtest.xxx.yyy ):无论在 8443 还是高位端口均不会被限速。
看来上海联通并不关心流量方向,与 HTTPS 流量的测试结果一样,TLS 入站流量不符合白名单规则还是会被限速。
OpenVPN 是单独被加白了?还是正好碰到了某个隐藏的白名单规则?🤔
speedtest.net 网页端测试无法有效进行,不像上海电信精品网随便选节点都能跑满,上海联通就算选取符合白名单规则的境外节点也无法测试出两位数的上行速度,更不要说特殊节点了。(特殊节点是指不符合 HTTPS 流量白名单规则的节点)
speedtest.net 的 iOS APP 和 Linux CLI 上测试特殊节点 ID=27628 、ID=44745 、ID=74653 没有观察到明显上行限速。由于 APP 与网页版测速方式不同,APP 未使用标准 HTTPS 进行测试,可能是上海联通对这类流量做了单独的白名单处理。
绝大部分网页测速方式都能直接匹配 HTTPS 流量白名单规则,不会触发上行限速。
在同时进行 iperf3 TCP 上行测速和 WireGuard 测速过程中,iperf3 和 WireGuard 客户端并非同一 IP 地址,仍可以稳定观察到带宽竞争,意味着白名单以外的所有流量将共享 5 Mbps 带宽。
比起限速策略,我更关心触发限速的原因,毕竟被限速约等于被扣了个滥用的帽子,实在让人不爽。
先介绍一下使用情况:
基于以上情况,个人观点:
所以为什么会给我限速嘞?大家有啥思路不?难道是看我套餐太便宜了吗😰
以上是我目前能想到的所有相关测试内容,如果有更好的想法欢迎进行补充。
之后就该去报障了,希望有投诉上海联通/解限速经验的坛友分享一下流程~
比如这种限速会不会每月自动解封?之后要上门吗?有没有不平等条约?解完还会再限速吗?能不能要到限速原因?
如果能像上海电信那么好解决就好了呢 :(
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.