MYDB

部分机场拦截 SSL 连接,导致很多非浏览器软件的代理链路残废

  •  
  •   MYDB · 1h 56m ago · 313 views
    不知道有没有遇到和我一样情况的,正常使用网络一周,收集访问过的海外域名,然后用脚本批量请求它们,有 3%的域名都有这种日志:

    OpenSSL SSL_connect: SSL_ERROR_SYSCALL in connection to 域名:端口 - CURL error code 35 (SSL connect error)

    暂时的解决办法,把这些域名通过工单告诉机场运营者,然后加白名单,但这种方法很局限,不治本:
    1. 分流时选择了同一上游的机场(买前不知道),又出现重复的报错现象;
    2. 没法收集所有不在白名单里的域名,只知道常见的视频类域名在白名单里,反而 raw.githubusercontent.com 这种都不在机场的白名单里,更别提一大堆小众的海外域名了。

    只能说有些机场策略太激进了,分流到不是同一上游的机场,以及老外朋友免费提供的家宽,均不会出现上述日志。
    3 replies    2026-05-28 13:03:20 +08:00
    mohumohu
        1
    mohumohu  
       1h 4m ago
    这种审查这么厉害的机场还买来干嘛
    MFWT
        2
    MFWT  
       1h 4m ago
    我的解决办法是,机场只用来做过境链路,自己买一个便宜 VPS 配合着做链式代理,除了贵一点之外没有太大缺点
    MYDB
        3
    MYDB  
    OP
       40 mins ago
    @mohumohu 之前稳定 3 年了,也是大机场,最近被攻击和拔线,所以没有写明机场名字;已经在考虑把备用机场转正了

    @MFWT 目前美国方向已经使用朋友的家宽作为落地节点了,且大部分软件分流都走这个出口了,但一些追求低延迟的比如语音和视频通话,由于香港和新加坡的 vps 不咋便宜,只能分流到其他备用机场了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5160 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 57ms · UTC 05:43 · PVG 13:43 · LAX 22:43 · JFK 01:43
    ♥ Do have faith in what you're doing.