Steam、Github 域名疑似已解除 SNI 干扰(已无法复现),可以正常链接了?

2023-02-17 11:56:35 +08:00
 XIU2

今天早上起来,看到有人说 Steam 恢复了,不再需要加速器巴拉巴拉。。。我又去贴吧看了下,也有人这么说,于是我在好奇心的驱使下重复了当初我发的复现步骤

结果发现 Steam 、Github 均访问正常,没有像前面文章里写的那样触发 SNI 干扰机制,这个上午我来来回回测试了好几次,均没有再次复现 SNI 干扰的问题。

难道是墙取消了 SNI 干扰机制?还是单独对这两个网站域名解除了?还是墙在维护导致漏了?
我觉得解除 Steam 还有可能,Github 就不太可能了吧,因此感觉后者可能性会更大一些。。。


当然,也不排除是升级了机制,或运气好,导致此时正好处于难以复现阶段,因此希望大家有条件的都测试下,看是否和我一样也能正常链接无干扰(我是联通),只要还有人能够复现,就说明依然存在 SNI 干扰机制。
以下以 Steam 为例,而 Github 的话大家只需要改一下域名和 IP 即可:


# 准备工具:

这两个下载后都不需要安装,都是命令行工具,解压后在 CMD 中通过命令来运行。


# 测试步骤:

先开两个 CMD ,分别持续测试 80 443 端口(也可以改成其他的 Steam IP ,甚至任意海外 IP 都行)

tcping -t 23.195.84.71 80
tcping -t 23.195.84.71 443

然后再开个 CMD ,指定该 IP 去访问 Steam 商店:

curl -I -k --resolve store.steampowered.com:443:23.195.84.71 https://store.steampowered.com

重复这样访问,以前的时候大概只需要几次就会出现访问超时等问题,而现在我测试则都是访问成功。


# 观察结果:

紧接着观察 TCPing 状况, 如果此时 443 端口开始出现超时而 80 端口正常,那么代表依然存在 SNI 干扰,如果持续了很多次,依然都是正常的,那么可以一定程度上代表已解除 SNI 干扰机制

18666 次点击
所在节点    宽带症候群
120 条回复
Eiden
2023-02-17 12:09:40 +08:00
go/monthly
XIU2
2023-02-17 12:21:39 +08:00
@Eiden 不一样,这次比较奇怪,今天突然就很多人说,甚至还有很多人发视频验证了,而我可以确定上周时我还能复现该问题的,但今天我死活都无法复现,也让朋友试了下也是这样,再加上很多人也这样说,我也很纳闷为什么会这样。。。
所以就像 我当初第一时间首发复现文章来看看大家是否也能复现 一样,这次再发个文章看看大家是否还能复现该问题,看看到底是个别情况,还是普遍情况。

毕竟我也经常在 Steam 玩游戏,也在 Github 开源了一些项目,这两个网站算是我经常用的了,如果真恢复了,那也算是个好消息(或许吧),如果只是暂时的,那也无非和一样一样了~
Fx8m
2023-02-17 13:03:45 +08:00
真的能打开了
DeltaC
2023-02-17 13:28:49 +08:00
运营商 DNS 表示,无所谓我会出手。

```
❯ nslookup raw.githubusercontent.com 202.96.64.68 # 联通的 DNS
Server: 202.96.64.68
Address: 202.96.64.68#53

Name: raw.githubusercontent.com
Address: 0.0.0.0
Name: raw.githubusercontent.com
Address: ::
```
XIU2
2023-02-17 13:40:16 +08:00
@DeltaC 我又测试了下,raw 域名也没有干扰了,我印象中 raw 域名比 Github 主域名早几年就被干扰了。

不过 Github 主域名、raw 域名,国内部分地区运营商的 DNS 还是会瞎劫持污染,可能是因为缓存,也可能是因为该行为完全是运营商自己干的,因此墙解除 SNI 干扰后,运营商也没反应。

我记得自从开展反炸以来,运营商 DNS 瞎劫持污染域名解析的情况就越来越普遍的,目前反炸是各地自己整的,完全是独立的一套黑白名单。
ZoeeoZ
2023-02-17 13:40:54 +08:00
这俩本来就是在墙头吧,一会倒进里边,一会倒进外边
AlphaTauriHonda
2023-02-17 13:47:04 +08:00
证实了,Blocky 测试结果显示从大概 2/15 开始没有 SNI 干扰了。BASE64

aHR0cHM6Ly9ibG9ja3kuZ3JlYXRmaXJlLm9yZy9kZXRhaWwvMTQ3NzQyL2h0dHBzJTNBJTJGJTJGc3RvcmUuc3RlYW1wb3dlcmVkLmNvbSM

已知两个之前被 SNI 干扰的 Steam 和 Github 现在都能正常访问,大概是 SNI 干扰的硬件换去干其他事了。

@Eiden 研究一下再发吧。
1423
2023-02-17 14:08:54 +08:00
curl -v https://s20.tiktokcdn.com

试试这个,可以 resolve 到自己 VPS 测试,前几次是 rst ,后面就是丢 syn
感觉机制没变,只是名单调整
mooyo
2023-02-17 14:10:34 +08:00
经济形式不行,GFW 也降本增效了(:
1423
2023-02-17 14:10:51 +08:00
主贴说的 “以前的时候大概只需要几次就会出现访问超时等问题”
你有没有抓包看,超时是因为丢 syn
丢 syn 不可能是旁路做的,只能是接近终端用户的防火墙或者路由器做的
1423
2023-02-17 14:12:52 +08:00
接上的测试。对自己 VPS 做测试发现丢 syn 的话, 一般重新拨号就能恢复,不要认为是 VPS 端口被墙了
JensenQian
2023-02-17 14:21:07 +08:00
管他呢
反正早就加进代理了
MoRanjiang
2023-02-17 14:39:27 +08:00
这俩我这里一直能连上,就是很慢
XIU2
2023-02-17 14:45:07 +08:00
@ZoeeoZ
就我自己的观察来看,这两个网站的主域名都有一次很明显的分界线( Github 2021 年 3 月、Steam 2021 年 12 月),在此之前属于小概率实际,难以稳定复现(因此基本上可以归类到网络问题上了),而在此之后就有大量人普遍出现这类问题,且极其容易被复现。

@AlphaTauriHonda
我大概搜了搜,发现确实是这两天才有不少人开始讨论 “恢复” 了。

不过有意思的是,在搜索浏览大家讨论内容的过程中,我发现即使到今天解封了,还有一些人坚持是 Steam 当前东促访问的人太多导致的服务器网络问题,看到这种言论,属实是无力吐槽了。。。
Steam 解封了还被这些人说成是 “Steam 历时一年多修复了”,编的有模有样的,我特么。。。

@1423
这个我就不清楚了,我没研究测试那么深~

@JensenQian
如果这不是乌龙(即后续也没有再封),那么一定程度上来说,此次解封是有特殊意义,代表着放出了某些信号?但我对这种不敏感,可能是过度解读了(狗头~
Tenlp
2023-02-17 14:46:13 +08:00
广东联通 4G,一直能连还很快= =
wwbfred
2023-02-17 14:49:35 +08:00
可以复现,raw.githubusercontent.com 都被放出来了,我记得之前是直接发 RST 的。
dodakt
2023-02-17 14:53:26 +08:00

本地运营商
wwbfred
2023-02-17 14:55:29 +08:00
@dodakt 别用运营商自己的 DNS ,好多地方把它解析到四个 0 。
WhatTheBridgeSay
2023-02-17 15:30:24 +08:00
至少从结果来看,是个好事,不过这种好事用不着高兴,指不定下次哪个老爷喉头一哼就全域屏蔽了
xinleibird
2023-02-17 15:34:46 +08:00
各位先别高兴,团结的大会下半场要开始,不怕他撤手段,就怕他是抢在下半场前硬件升级……

先多备几种协议、几条线路吧。团结的大会就要开始了。我看玄。

什么域名污染根本不是问题,现在除了 CN CIDR 都快全局代理了……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/916909

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX