Steam、Github 域名疑似已解除 SNI 干扰(已无法复现),可以正常链接了?

2023-02-17 11:56:35 +08:00
 XIU2

今天早上起来,看到有人说 Steam 恢复了,不再需要加速器巴拉巴拉。。。我又去贴吧看了下,也有人这么说,于是我在好奇心的驱使下重复了当初我发的复现步骤

结果发现 Steam 、Github 均访问正常,没有像前面文章里写的那样触发 SNI 干扰机制,这个上午我来来回回测试了好几次,均没有再次复现 SNI 干扰的问题。

难道是墙取消了 SNI 干扰机制?还是单独对这两个网站域名解除了?还是墙在维护导致漏了?
我觉得解除 Steam 还有可能,Github 就不太可能了吧,因此感觉后者可能性会更大一些。。。


当然,也不排除是升级了机制,或运气好,导致此时正好处于难以复现阶段,因此希望大家有条件的都测试下,看是否和我一样也能正常链接无干扰(我是联通),只要还有人能够复现,就说明依然存在 SNI 干扰机制。
以下以 Steam 为例,而 Github 的话大家只需要改一下域名和 IP 即可:


# 准备工具:

这两个下载后都不需要安装,都是命令行工具,解压后在 CMD 中通过命令来运行。


# 测试步骤:

先开两个 CMD ,分别持续测试 80 443 端口(也可以改成其他的 Steam IP ,甚至任意海外 IP 都行)

tcping -t 23.195.84.71 80
tcping -t 23.195.84.71 443

然后再开个 CMD ,指定该 IP 去访问 Steam 商店:

curl -I -k --resolve store.steampowered.com:443:23.195.84.71 https://store.steampowered.com

重复这样访问,以前的时候大概只需要几次就会出现访问超时等问题,而现在我测试则都是访问成功。


# 观察结果:

紧接着观察 TCPing 状况, 如果此时 443 端口开始出现超时而 80 端口正常,那么代表依然存在 SNI 干扰,如果持续了很多次,依然都是正常的,那么可以一定程度上代表已解除 SNI 干扰机制

18744 次点击
所在节点    宽带症候群
120 条回复
XIU2
2023-02-17 15:42:18 +08:00
@xinleibird 确实,Github 主域名就是在 2021 年 3 月开会时被 SNI 干扰了(我也是那时第一次见到这种 “封禁” 方式,后续第二次则是用在 Steam 上了),而时隔两年,下个月又要开会了,Github 却突然在此时 “解封” 了,这就很耐人寻味。。。
Navee
2023-02-17 15:50:13 +08:00
现在 gfw 都玩心里套路
封一部分人,放一部分人
这两部分人就吵起来了
吵着吵着都累了
但都不会把矛头指向 gfw
liansishen
2023-02-17 16:02:06 +08:00
试了一下,确实可以不走代理访问了
暂时先把这俩从列表里放出来
amahunt
2023-02-17 16:03:28 +08:00
这俩对我来说一直都是随缘访问
都习惯先开加速器再打开了。。。
matzoh
2023-02-17 16:19:14 +08:00
好事,不过我昨天还被 ban 了一个 ip
xinleibird
2023-02-17 16:19:15 +08:00
@XIU2 前几个月上半场的时候,掰着协议封其实还是小概率的,大部分人都没事,真正讨厌的是所有出国线路的出口上它无规则的无脑 DROP ,那半个月任毛协议丢包 75%。神马这个云那个云所谓 BGP 一视同仁……再来一场痔疮都能急的复发……

@Navee 它玩个 P 都套路,就是姥爷们随心所欲。你猜了半天套路,它就看心情而已。你高看它们了,它们就是纯粹的坏逼。

@liansishen 放了也没啥意义,走正常国际出口,不上手段都能被运营商 QOS 到牙痒痒……还是挂着吧……
SunsetShimmer
2023-02-17 16:23:25 +08:00
Steam 商店和 GitHub 已复现,多次连接未触发 SNI 阻断。
XIU2
2023-02-17 16:26:11 +08:00
@Navee
确实,前年 12 月 Steam 冬促被 SNI 干扰后,就是一个很典型的例子,当时吵得很厉害,一些人能连上,一些人连不上,时通时断的,成功分化了群众,降低了影响,最后吵着吵着就没热度了,后来 Steam 贴吧管理员干脆看到这类帖子就删,甚至这两天讨论 Steam “恢复” 了的帖子也会被删,属实有点。。。

@liansishen
我也是暂时先让其走直连了,就是为了方便监测可用性,哪天再被干扰了也能第一时间发现。

@amahunt
这就是 SNI 干扰的特点,和常见的 SNI 阻断不同,阻断是完全不能访问了,而干扰则是间歇性的,带有随机性质,不同时间段不同地区访问同一个域名+IP 的结果却不同,而且一直在变,有时候能持续正常几个小时,有时候却一直 “抽风”,这就是一种很高明的做法,对于那些不太懂网络的人来说,简直是 “降智打击” 。。。

就如我上面所说,如果 Steam 当初是被 DNS 污染 + SNI 阻断了,那么群众的反映肯定会比当年更激烈,社会影响会更大,国际影响也更大,毕竟只要不傻都能明白 Steam 真的被封了,而不是像现在这样很多人还 “傻傻” 的认为是 Steam 自己的网络问题。。。(我都怀疑是不是故意这么说的?
leido
2023-02-17 16:29:23 +08:00
作为火鸡网民,不应该喝了一口快乐水就发帖庆贺。
Sekai
2023-02-17 16:49:18 +08:00
劝你们不要有什么痴心妄想 老头子坏得很
irainsoft
2023-02-17 16:57:13 +08:00
说不定要更新了,新版本没部署到位,给你们开两天(瞎说狗头
Mio666
2023-02-17 17:07:22 +08:00
我昨天在腾讯云拉 GitHub 就发现异常顺畅
isma123
2023-02-17 17:10:39 +08:00
@dodakt 其他 dns 都能正常解析,就运营商自己的不行。
gogolive
2023-02-17 17:36:49 +08:00
Steam 一直都是直连的,因为多刷几次都能刷出来,今天确实是一次直接打开了
SekiBetu
2023-02-17 17:39:55 +08:00
分地区的
forbxy
2023-02-17 17:45:43 +08:00
失业的人太多,所以放开娱乐产业,参考深圳现在公园钓鱼都没人管了,瞎猜。。。
Izumi8
2023-02-17 17:49:39 +08:00
联系一下上次苹果商店国区上架大量 vpn ,感觉大的要来了
XIU2
2023-02-17 18:10:06 +08:00
对了,突然想起来前天( 15 日),我手机上的一个 APP 更新时跳转到 Github 进行下载,我当时还下意识的担心打不开呢,结果发现访问速度很快很顺畅,下载速度也很快(相比以前)。
当时还以为是运气好没碰到 SNI 干扰,现在想来怕是当时就已经解除 SNI 干扰了,这两天了我才反应过来...

看来是最少已经恢复两天了,我看也有人讨论时提到了两三天前就恢复了。
Tyuans
2023-02-17 18:10:15 +08:00
与此同时,我 2 年稳定运行的 vps ,正好这天 ban 了 443.多场敏感时期都安全度过
admin13579
2023-02-17 18:19:45 +08:00
@xinleibird 你说的第一段,有的运营商在去年甚至更早就开始了,主要是针对海外 CDN 的节点进行无差别丢包。只要和那一个 IP 段进行通信,无论什么协议,访问什么域名,不管是搭梯子,单纯访问套 cdn 的网站,还是 ping ,全部丢包 80 左右,成千上万个 CDN 上的网站卡到基本打不开。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/916909

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX