Google 主动屏蔽了大陆 IP 访问?

2016-01-18 21:49:55 +08:00
 LGA1150

最近部分 Google 域名被解析到了 216.58.199.0/27 这段香港 IP 上
电信联通均不能访问,移动正常
traceroute 时发现移动走了电信骨干网到 Google ,而电信自己却断在了一个 Google 节点 上: 209.85.243.*,联通也是如此
Google 开始屏蔽大陆 IP 了?
https://www.v2ex.com/t/246255 也发现了类似现象

http://www.ipip.net/traceroute.php 这里可以测试各 ISP 的 traceroute

4368 次点击
所在节点    Google
26 条回复
tcdw
2016-01-18 21:57:18 +08:00
家里的联通宽带:
$ traceroute www.google.com
traceroute to www.google.com (173.194.117.178), 30 hops max, 60 byte packets
1 192.168.1.1 (192.168.1.1) 3.237 ms 3.930 ms 3.835 ms
2 218.21.155.151 (218.21.155.151) 4.456 ms 4.032 ms 3.751 ms
3 60.31.252.249 (60.31.252.249) 4.143 ms 4.155 ms 4.204 ms
4 110.19.20.5 (110.19.20.5) 7.150 ms 7.314 ms 7.229 ms
5 219.158.17.17 (219.158.17.17) 94.452 ms 94.715 ms 94.734 ms
6 219.158.11.6 (219.158.11.6) 194.143 ms !H * *
然而我依然没有出墙
LGA1150
2016-01-18 22:02:43 +08:00
@tcdw
173.194.117.0/24 早被墙了,你试试 traceroute 216.58.199.0
lhbc
2016-01-18 22:19:02 +08:00
某墙屏蔽是有方向的,通常是屏蔽进来的方向,所以你做路由跟踪通常可以到达目的的上一两个路由节点。
rainy3636
2016-01-18 22:20:23 +08:00
还能更逗一些?
LGA1150
2016-01-18 22:21:17 +08:00
@lhbc 那你怎么解释为什么移动走了电信出口可以访问,电信自己却不能?
aofall
2016-01-18 22:25:15 +08:00
:doge: 前一阵子 www.linode.com 还主动屏蔽中国电信呢,现在恢复了
感觉是错误的路由规则导致的问题,没今天就会恢复
216 年初才封完, Google 又做了 ip 调整了?
LGA1150
2016-01-18 22:29:55 +08:00
@aofall 新增了 193 197 199 212 等 IP 段
你的 traceroute 216.58.199.0 结果如何?
est
2016-01-18 22:36:34 +08:00
墙有修改 TTL 并且伪造服务器 ICMP 返回的能力。很早的特性了。
cst4you
2016-01-18 22:44:05 +08:00
????????????????????????????????????????
LGA1150
2016-01-18 22:48:33 +08:00
@est 你的意思是那个 Google 节点是假的?
如果真是这样,移动经电信访问到的那个 216.58.199.0 也是假的
然而这个 IP 的 SSL 证书是可信的,所以没有伪造的问题,除非 Google 的 SSL 私钥泄露
est
2016-01-18 22:50:29 +08:00
@LGA1150 节点是真的啊,比如你在北京要给你发个快递,我可以让包裹跟踪一直显示到你们家楼下然后被门卫拒绝所以无法投递。实际我包裹早就中途被截获然后丢了。这个比喻是不是很形象。
aofall
2016-01-18 22:50:51 +08:00
请看贴吧 @ 提醒
腊鸡爪机传图不方便, hangouts 域名直接跳 AppStore 了
est
2016-01-18 22:55:47 +08:00
@LGA1150 还有个办法就是去 vps 伪造你的电信 ip 去 ping 谷歌这个 ip ,然后本机抓包看看有木有 ICMP 响应。如果有,那说明谷歌没封电信 ip 。
mmmkik
2016-01-18 22:59:59 +08:00
@LGA1150 铁通能访问这些 ip ,能 ping 通,不知什么鬼
LGA1150
2016-01-18 23:00:48 +08:00
@est 具体怎么操作?
mmmkik
2016-01-18 23:03:21 +08:00
@LGA1150 电信访问被某墙封了
LGA1150
2016-01-18 23:09:27 +08:00
@mmmkik 奇怪之处就是移动会经过电信正常访问,而电信自己却访问不了
miyuki
2016-01-19 07:42:07 +08:00
电信解析到日本 106 表示一切正常
miyuki
2016-01-19 07:42:30 +08:00
纯净 DNS)
wens07
2016-01-19 10:44:30 +08:00
@tcdw traceroute www.google.com 怎么知道出没出墙啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/251690

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX