V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
abc2xyz
V2EX  ›  宽带症候群

上海电信这是开始限流阻断 https 等加密类上传的流量了吗?

  •  
  •   abc2xyz · 95 天前 · 4866 次点击
    这是一个创建于 95 天前的主题,其中的信息可能已经有所发展或是发生改变。

    家里上海电信宽带 500M/50M ,经常是通过 webdav ( alist )远程看家里 NAS 里的电影电视剧,特别是出差的时候,50M 的上传不用转码直接看完全无压力。大概两周前发现突然一直缓存无法观看了,还以为是家里设备出问题了,而且发现 PT 上传下载都变慢了,现在热门种子都不能跑满带宽了。

    这几天排查了一下,发现应该是上海电信针对加密流量限速了:

    1. 上海另一处电信家宽,通过 https 访问家里 NAS ,直接下载文件只有 2-5M 的速度,限速明显
    2. 上海另一处电信家宽,通过 http 访问家里 NAS ,同一个文件直接下载,可以跑满 50M ,无限速
    3. 上海另一处电信家宽,通过酸酸打洞回家,也是下载 NAS 里的文件,大概 10M+,速度有一点提升,内层用 https/http 速度差不错。

    上面 3 个测试都是在两处上海电信家宽互相测试的,一处是 500M/50M 老宽带,一处是 200M/20M 新宽带,均有 https 上传限速的问题。

    记得前几年一直有把家里的 NAS 地址( https )和访客账号扔给同事下点美剧,后台看都是可以跑满上传的。

    另外直接开 windows 自带的远程桌面两地互传文件,都是可以跑满上传带宽的,远程桌面应该是用自签名的 TLS 的吧,好像还有 UPD ,居然这么流畅,好神奇,不知道有没有办法可以伪装成 windows 的 RDP 通讯啊。

    所以目前我的 alist 暂时只能改用 http 了,这样裸连不知道运营商会不会来偷看我的视频内容啊,哈哈。 189.cn 测速和百度网盘上传,都是可以跑满上传带宽的。

    所以这个应该是运营商那边做的手脚吧?

    第 1 条附言  ·  83 天前
    后续进展补充:
    200M/20M 的电信宽带,NAS 里的所有 PT 种子完全关闭,大概一周后,MTU 变成 1492 ,另一处 500M/50M 的电信宽带,只是把 PT 上传限速到 50kb ,MTU 一直还是 1442 ,所以感觉好像并不是看上传量的。。。
    36 条回复    2024-09-04 15:38:33 +08:00
    abc2xyz
        1
    abc2xyz  
    OP
       95 天前
    补充:上述上海两地都是有公网 IP 的,https/http 都是通过公网直连的,不是通过 NAS 厂商提供的反代访问的。
    linhu66
        2
    linhu66  
       95 天前
    公网 IP 段多少开头
    povsister
        3
    povsister  
       95 天前
    可能你跑 nas 的那边进 PCDN 竞技场了。看看 ip 段和 mtu 吧。
    abc2xyz
        4
    abc2xyz  
    OP
       95 天前
    @povsister mtu 和 PCDN 有关系?这个具体怎么看,不太懂?
    abc2xyz
        6
    abc2xyz  
    OP
       95 天前
    @scd3959
    ping -Mdo -s 1460 119.29.29.29
    PING 119.29.29.29 (119.29.29.29) 1460(1488) bytes of data.
    From 192.168.1.1 icmp_seq=1 Frag needed and DF set (mtu = 1442)
    ping: local error: message too long, mtu=1442
    ping: local error: message too long, mtu=1442
    ping: local error: message too long, mtu=1442
    ping: local error: message too long, mtu=1442
    ping: local error: message too long, mtu=1442

    这是 mtu=1442 的意思吗?另外我两地的电信都是变成 116.226 网段了,据说是限速网段。。。
    abc2xyz
        7
    abc2xyz  
    OP
       95 天前
    直接在我 op 路由里打 ip link show ,可以看到 pppoe-wan 的 mtu 是 1442
    povsister
        8
    povsister  
       95 天前   ❤️ 2
    @abc2xyz
    没错,1442MTU ,如果不是精品网就是喜提 PCDN 竞技场了。限制上行的。
    abc2xyz
        9
    abc2xyz  
    OP
       95 天前
    而且我发现 ipv6 访问也会有间歇性的阻断。。。
    dddedd
        10
    dddedd  
       95 天前
    vmess 或者 trojan 用 quic 呢
    abc2xyz
        11
    abc2xyz  
    OP
       94 天前
    @dddedd 测试只要不带 TLS 的基本可破,参考我测试的第 2 条 http 不会被针对,具体就不细说了,免得路被堵住。。。
    MFWT
        12
    MFWT  
       94 天前
    建议还是不要裸奔 HTTP ,运营商很容易以此为借口卡你宽带,建议装个 VPN ,或者 Shadowsocks 都行
    YGBlvcAK
        13
    YGBlvcAK  
       94 天前
    ss 伪装成 http 连回家,可破
    GrayXu
        14
    GrayXu  
       94 天前
    直接流量打包成 http 特征呗
    wy315700
        15
    wy315700  
       94 天前
    恭喜进入上海电信竞技场
    abc2xyz
        16
    abc2xyz  
    OP
       94 天前
    @YGBlvcAK 对的,哈哈
    wm5d8b
        17
    wm5d8b  
       94 天前 via Android
    你的 https 是 h3 的吗,运营商对 UDP 有限速
    abc2xyz
        18
    abc2xyz  
    OP
       94 天前
    @wm5d8b 最新的 caddy 做的反代,应该是 h2 吧?
    bncfbb
        19
    bncfbb  
       94 天前
    我内蒙古移动家宽一直再用 natmap tcp 打洞,最近也出现了和你一样的情况。udp 和 https 上行被限速 5Mbps ,http 正常。甚至自己访问自己 tcp 打洞的 https 服务也限速 5Mbps ,所以推测是在 bras 上做的策略,现在在想办法看看怎么刚
    wanghaiping009
        20
    wanghaiping009  
       94 天前 via iPhone
    放弃上海电信吧,转场联通。不跑 PCDN 不管你流量
    abc2xyz
        21
    abc2xyz  
    OP
       94 天前
    @wanghaiping009 从没跑过 PCDN ,只是挂 PT 而已。联通上传高不是直接上面查水表,要求签字画押的吗?
    haixinsc
        22
    haixinsc  
       94 天前
    你下载网速管家桌面客户端或者手机 app ,看看上行,是不是跑不上去了
    wanghaiping009
        23
    wanghaiping009  
       93 天前 via iPhone
    @abc2xyz 159/239 专属高上行套餐,只要不跑 pcdn 压根不管你
    youx
        24
    youx  
       93 天前
    月上传流量达 1TB ,上传降速到 5Mbps
    PROJECT
        25
    PROJECT  
       93 天前
    @wanghaiping009 不行,上海联通也管。。我玩 pt 也被打过电话
    WizardLeo
        26
    WizardLeo  
       93 天前
    @youx 魔都电信之前不是已经取消达量限速了吗?
    wanghaiping009
        27
    wanghaiping009  
       93 天前 via iPhone
    @PROJECT 要看套餐的实付 159 以上,同地址只有一根,不跑 PCDN 没事。以前的低价提速包的涉及 PCDN 零容忍,其他 PT 之类会提醒。
    hermanarturo
        28
    hermanarturo  
       93 天前
    @youx 精品网也受这个限制吗?
    yinmin
        29
    yinmin  
       93 天前 via iPhone
    别跑 pt ,等一周看看能否出小黑屋。
    yinmin
        30
    yinmin  
       93 天前 via iPhone
    出了小黑屋之后,每天上传流量别超 1TB ,尽量 500GB 以下,超了还会进小黑屋的
    LnTrx
        31
    LnTrx  
       92 天前
    看来又要催生出 https over http 之类的奇怪方案了
    dizhang
        32
    dizhang  
       92 天前
    @wanghaiping009 在你这里办理的 239 套餐,4 月份到现在每天不停跑 pt ,一个月几十个 T 上行,没有啥事情
    Primovist
        33
    Primovist  
       91 天前 via iPhone
    @LnTrx 微信🌚
    bclerdx
        34
    bclerdx  
       90 天前 via Android
    @bncfbb 既然人家有言在先,你非要刚!
    bncfbb
        35
    bncfbb  
       90 天前
    @bclerdx #34 我又不是上海电信,他们哪里有言在先了。协议里也没写这个,我一个月上行 200-300G 就被限速了就很离谱😂
    skadi
        36
    skadi  
       76 天前
    哦,鬼鬼,我也是 116.226 了.
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5376 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 07:30 · PVG 15:30 · LAX 23:30 · JFK 02:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.