V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tys
V2EX  ›  宽带症候群

这 IP 是被墙封了吗?

  •  
  •   tys · 2017-10-11 15:25:39 +08:00 · 6997 次点击
    这是一个创建于 2382 天前的主题,其中的信息可能已经有所发展或是发生改变。
    从两个地方 mtr 了一下 vps 的 ip,这是被墙了吗?

    https://i.loli.net/2017/10/11/59ddc72d7c8b7.png
    https://i.loli.net/2017/10/11/59ddc72d8686a.png
    第 1 条附言  ·  2017-10-11 16:23:02 +08:00
    昨天晚上这个 ip 还工作正常,期间 ssh 登陆(通过 minivtun )了 vps 更新了软件,用 ss+kcptun 看了会 u2b。今天上午发现 ip 就 ping 不通了。
    第 2 条附言  ·  2017-10-11 16:35:48 +08:00
    这又是什么情况,安徽移动能 ping 通这个 ip
    https://ooo.0o0.ooo/2017/10/11/59ddd7b85ccb0.png
    第 3 条附言  ·  2017-10-12 11:17:11 +08:00
    今天发现安徽移动也已经完全封死了这个 ip
    31 条回复    2017-10-21 21:46:12 +08:00
    tys
        1
    tys  
    OP
       2017-10-11 15:30:50 +08:00
    从 vps 上 mtr 回国内
    HOST: 216048.sys.ipv4.io Loss% Snt Last Avg Best Wrst StDev
    1.|-- 1.99-98-198.rdns.scalable 0.0% 10 2.1 7.7 1.9 39.2 12.0
    2.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0
    3.|-- 64.71.153.33 0.0% 10 39.8 20.9 0.8 44.4 16.2
    4.|-- china169-backbone-as4837. 0.0% 10 7.7 5.6 1.6 9.9 2.8
    5.|-- 219.158.98.153 0.0% 10 152.6 150.3 148.8 152.6 1.0
    6.|-- 219.158.24.133 70.0% 10 151.2 149.5 147.8 151.2 1.6
    7.|-- ??? 100.0 10 0.0 0.0 0.0 0.0 0.0
    myguybetter
        2
    myguybetter  
       2017-10-11 15:39:31 +08:00
    是的。
    tys
        3
    tys  
    OP
       2017-10-11 15:41:40 +08:00
    @myguybetter 谢谢!还好这机器有 2 个 ip,赶紧换另外一个 ip。
    psirnull
        4
    psirnull  
       2017-10-11 16:43:50 +08:00
    @tys 那个 PING 的图是什么程序
    xuecan
        5
    xuecan  
       2017-10-11 16:47:40 +08:00
    hxd
        6
    hxd  
       2017-10-11 16:59:13 +08:00
    发现 ss 和 u2b 很容易让 ip 被封, 没确认关联性, 但给我的感觉就是这样的.
    suhun
        7
    suhun  
       2017-10-11 17:25:58 +08:00 via Android
    今天才知道会双向封,以前一直以为是单向
    tys
        8
    tys  
    OP
       2017-10-11 17:39:39 +08:00
    tys
        9
    tys  
    OP
       2017-10-11 17:40:29 +08:00
    @suhun 从国内 mtr 到 vps,显示已经到美国了,但是最后一跳就没了。
    tys
        10
    tys  
    OP
       2017-10-11 17:40:56 +08:00
    psirnull
        11
    psirnull  
       2017-10-11 21:02:21 +08:00
    @tys 学习了!~
    msn1983aa
        12
    msn1983aa  
       2017-10-11 21:54:59 +08:00
    @tys #9 我的瓦工也是,在美国最后一跳就没了,感觉没被墙,也不知道用了什么黑科技
    SecureCode
        13
    SecureCode  
       2017-10-11 22:14:13 +08:00
    @msn1983aa #12
    yexm0
        14
    yexm0  
       2017-10-11 22:17:44 +08:00 via iPhone
    @msn1983aa /t/395495 这里有张很直观的图,你看看吧
    msn1983aa
        15
    msn1983aa  
       2017-10-11 22:22:31 +08:00   ❤️ 1
    @yexm0 #14
    @SecureCode #13
    只能对这些没心没肺的说声呵呵了,祝病魔早点战胜校长
    tys
        16
    tys  
    OP
       2017-10-11 22:32:14 +08:00
    @msn1983aa 这就是被墙了!咨询过 vps 的客服了,明确指出只是这个 vps 的 ip 被墙了才会出现最后一跳没有了。
    vicki
        17
    vicki  
       2017-10-11 22:33:19 +08:00
    @SecureCode 的确,被 qiang 的那个 是这样的情况
    bclerdx
        18
    bclerdx  
       2017-10-11 23:10:37 +08:00
    @SecureCode 这图不错,墙居然对回来的路设卡,出的去,回不来。另外,这图是用什么软件做的,谢谢!
    fuckcpc
        19
    fuckcpc  
       2017-10-12 06:36:20 +08:00 via iPhone
    www.solidot.org/story?sid=54086
    $$流量识别已经能到 85%
    seancheer
        20
    seancheer  
       2017-10-12 09:49:39 +08:00
    @fuckcpc 这么厉害。。以后是不是 fq 越来越难了。。
    itbeihe
        21
    itbeihe  
       2017-10-12 10:45:56 +08:00
    墙又升级了
    xiaoyao9933
        22
    xiaoyao9933  
       2017-10-12 11:02:46 +08:00
    下一代$$估计是基于 AlphaGo 用到的增强学习的了。
    msn1983aa
        23
    msn1983aa  
       2017-10-12 13:26:10 +08:00
    @tys #16 客服居然回我说是我 vps 的 IPtable 问题
    tys
        24
    tys  
    OP
       2017-10-12 14:23:22 +08:00
    @msn1983aa 你的客服给了你无限的希望吧
    msn1983aa
        25
    msn1983aa  
       2017-10-12 22:05:12 +08:00
    @tys #24 怼客服去了,让他给我免费换 IP
    msn1983aa
        26
    msn1983aa  
       2017-10-12 22:25:24 +08:00
    @tys #24 你还别说,客服对了,推了之前的重装了 vps 就好了,最后一跳死还真可能是 IPtable 问题
    tys
        27
    tys  
    OP
       2017-10-13 17:15:11 +08:00
    @msn1983aa 你双向 mtr 过吗?
    msn1983aa
        28
    msn1983aa  
       2017-10-14 10:58:07 +08:00
    @tys #27 是啊,重装一下 VPS 就好了
    tys
        29
    tys  
    OP
       2017-10-14 13:07:41 +08:00
    @msn1983aa 这不科学啊!
    wr410
        30
    wr410  
       2017-10-20 14:59:08 +08:00
    起初我以为是别人的问题,因为 trace 之后过了墙,但后来发现我错了。动作并不是不让你出去,而是不让目标进来。
    确切的说就是“源地址检测 drop 包”,所以从内发起的 trace 里体现是最后一跳无响应,从外发起 trace 则是过墙后无响应。

    后来想了一下,看来是针对$$特征检测导致的,所以尽量使用支持 AEAD 的加密方式吧。有可能的话尽量混淆一下。
    tys
        31
    tys  
    OP
       2017-10-21 21:46:12 +08:00 via iPhone
    @wr410 老早就使用 aead 加密了,一样被封了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1250 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 65ms · UTC 17:48 · PVG 01:48 · LAX 10:48 · JFK 13:48
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.