[转帖]鹏博士旗下家庭宽带被 ICMP 劫持,请使用鹏博士的 V2 们注意吧!

2017-04-29 00:22:54 +08:00
 bclerdx
转自: https://tieba.baidu.com/p/3115126085

宽带通劫持大法再升级,闻所未闻见所未见的 ICMP 劫持!

我真真心的给宽带通跪了= = 我在此之间是从来没有听说过还有这么一个玩儿法叫 ICMP 协议劫持的,后续问了机房的哥们才信了= =
大概两周前就感觉宽带通的 PING 出来的延迟和丢包率有点问题。就包括之前被上级廊坊联通禁 PINIG 的线路都能正常 PING 出来值,并且延迟还好的要命。
然后就开始陆续怀疑起来。
宽带通说;你们不是嫌我们丢包率高延迟高么?好!我把 ICMP 协议整个给你劫持掉。


劫持的思路是这样的,只要发现协议头为 ICMP 协议的,则将数据包指向一个经过专门优化的路由上,这个路由发往全国的延迟都很低,而且丢包率也很低。这样,就算你实际用起来卡的再厉害,无论你 PING 和 TRACE 你的延迟都是很低而且不会丢包的。他们就能说这是网站的问题,不是我们网的问题。。


发现的经过是自从开始怀疑这件事以后就联系了几个朋友帮忙从不同 BAS 测试,首先分别查看了对外的公网 IP,北京电信通 联通 天津电信 廊坊联通的都有,但是,分别 PING 了北京联通和上海电信的骨干路由器,延迟竟然出乎意料的一致,而且不同出口的 TTL 差距竟然只有个别的相差 1 其它的都一模一样。
后续通过 TRACE 发现了一个神秘的 IP,172.16.100.94,这个 IP 在不同 BAS 的不同出口上均出现在 202.99 的电信通的核心路由器出口后的吓一跳,相信这个私网 IP 就是 ICMP 劫持的关键,在电信通的核心出口上进行 ICMP 协议过滤,如果发现了此协议遍将数据引导到此 IP 上,到此之后所有 ICMP 协议的数据包都是走了这条专门经过优化的路径。
也就导致了你无论什么线路,什么时间测试延迟和丢包的好的不行。即便你实际用起来再卡!


另外,最近宽带通已经劫持掉了 SPEEDTEST 的北京师范大学节点。相信更多的节点在不远的将来也会遭此毒手。


在此,只奉劝宽带通一句!好自为之。!
(你现在应该做的应该是把经历放在线路和出口优化上,而不是想各种办法来劫持啊劫持!你就算 ICMP 劫持了,用起来该卡的不是还是卡?你这样做只是在自欺欺人,就算你工程师自己测试那都没法测试出真实路径和丢包率了。我就呵呵呵呵呵呵呵呵呵)
5881 次点击
所在节点    宽带症候群
33 条回复
zhengxiaowai
2017-05-05 10:29:05 +08:00
chinawrj
2017-05-05 13:25:47 +08:00
国内就这么肆无忌惮的践踏别人的权利。
onion83
2017-05-05 16:23:18 +08:00
bclerdx
2017-05-06 13:59:40 +08:00
@zhengxiaowai 不错!收录了。
NETBB
2017-05-06 23:38:48 +08:00
@bclerdx 没说反。跟国外运营商互联的时候,直接采购人家 n 条廉价家宽,拼成高带宽的通道。效果棒棒的。长宽的很多出口都是 n*百兆家宽拼起来的
bclerdx
2017-05-07 10:50:07 +08:00
@NETBB 即便如此,然外网带宽一律祖传的 5Mbps,怎么破?
NETBB
2017-05-08 18:19:37 +08:00
@bclerdx 没的破…本身鹏博士成本大头就是外网出口,肯定会限速。
bclerdx
2017-05-08 22:36:10 +08:00
@NETBB 难道三大 ISP 外网互联没有成本么?要是在压缩成本的话,你把网内资源弄的牛逼一些也行呀,但是事实并不是这样。
EricInBj
2017-05-09 09:50:50 +08:00
单位以前接的大楼物业的鹏博士,妈的居然劫持 apk 做缓存,要命的是万年不更新。。。
codehz
2017-05-09 10:18:04 +08:00
话说既然 ICMP 优化的这么好的话,是不是可以用 ICMP 代理呢?就是那种 ICMP Tunnel /斜眼笑
bclerdx
2017-05-09 23:50:32 +08:00
@EricInBj 然后呢?
QQ2171775959
2017-05-10 09:35:17 +08:00
确实是有这么一种技术,也有一些机房为了忽悠客户而这样子操作,不过用户都不是傻子,用了一段时间后,都会离开的,毕竟网站的访问速度摆在那里的。如果他们本身的网络就很快,很稳定,那么他们就不需要这样子操作的,一般这样子操作的都是些较差的线路。
bclerdx
2017-05-10 22:06:12 +08:00
@QQ2171775959 详细说说细节,谢谢!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/358053

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX