tmo

大家遇到过移动流量境外 443 全部被墙的情况吗?

  •  
  •   tmo · 1h 17m ago · 157 views

    这几天总共触发了两次。两台服务器均为NaïveProxy协议(按照 gh 官方文档部署,但是部署在了 windows server 上面,反代了常见的开源论坛/网盘等类似的可以自部署的网页)

    两次触发分别为我和同事,完全隔离的 sim 卡以及设备。现象如下: 同事为使用 naive 的 windows v150 客户端。使用 chatgpt 桌面端一段时间后出现断链。断开连接后用浏览器简单测试发现所有境外 443 端口全部超时。包括新加坡阿里云(z.ai),日本微软云和美国谷歌云上的正常网站,当然还有服务器自身。而 80 端口 http ,22 端口 ssh 均正常。同时境内 443 正常。 持续 5 分钟左右后恢复。随后同事的移动网络至今未能复现。

    同样的,我的这次触发使用 naive 的 android v150 客户端,几乎是在建立之后就直接被阻断了。同样的所有境外 443 端口全部超时。80 端口 http ,22 端口 ssh 均正常。同时境内 443 正常。同样 5 分钟恢复并无法复现。

    请问各位有遇到过相同/类似情况的吗?是移动已经对 naive 有稳定探测能力还是和年初类似的白名单?

    2 replies    2026-09-05 15:55:18 +08:00
    datocp
        1
    datocp  
       50 mins ago
    早就已经设置成

    1 。haproxy 端口复用
    2 。至少 2 组,每组多个端口,用于轮询减少流量累积
    -A prerouting_rule -p tcp --dports 1230,2340,3450,4560,5670,7890 -j REDIRECT --to-ports 1114

    即便这样移动专线也是经常 block vps 。

    于是
    3 。电信线路中继,移动通过电信访问 vps
    4 。实施了 Port knocking with iptables

    5 。最近发现电信中继也经常有问题,但变换客户端用户身份证书就 OK 了,也许墙又更高了。这下就看电信的设备厉害还是 openwrt cron 每 30 分钟变换 1 次证书更厉害。

    哈哈,上个网真不容易。。。
    datocp
        2
    datocp  
       48 mins ago
    家里有条件的话,还是要每天变换 1 次公网 ip ,当然有些 ip 直接就有问题,根本无法连接到 vps 。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   3020 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 08:44 · PVG 16:44 · LAX 01:44 · JFK 04:44
    ♥ Do have faith in what you're doing.