首页   注册   登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
测试工具
SmokePing
IPv6 访问测试
V2EX  ›  宽带症候群

HE Tunnelbroker 现在能正常用吗?

  •  
  •   pk000 · 202 天前用 Android 发布 · 2407 次点击
    这是一个创建于 202 天前的主题,其中的信息可能已经有所发展或是发生改变。
    大约 1 周之前,稳定运行 9 个月的到 LAX1 的 6in4 隧道开始无法连接了。
    ping 隧道 LAX1 的 IPv4 地址是通的,但是 ping 6in4 的隧道服务器地址就不可达。
    本地环境为固定 IPv4 地址的电信企业专线。
    22 回复  |  直到 2018-12-24 10:19:51 +08:00
        1
    qdsearoc   202 天前
    2,3 个月前就不能用了,上周又牺牲了一台搬瓦工服务器,感觉 gfw 又升级了
        2
    zro   202 天前
    就算连上了,也会连接被重置啊~
        3
    skyeycirno   202 天前
    能啊。环境是本地家宽,用的 openwrt
        4
    965380535   202 天前
    湖北联通 稳定使用
        5
    vibbow   202 天前
    可以用,但是实际访问的内容已收到防火墙关照,触发关键字整个隧道就会断开几分钟。
        6
    cwbsw   202 天前
    5 楼正解。
        7
    Cipool   202 天前 via Android
    6in4 那个 anycast 的 IP 最近被墙了
        8
    LGA1150   202 天前 via Android   ♥ 1
    @zro 我写了一个 ip6tables 模块发送伪造 TCP 包,就不会被 RST 了
        9
    jm92   201 天前 via Android
    @LGA1150 可以分享吗?
        10
    qoooop   201 天前
    @LGA1150 怎么做啊 能分享吗
        11
    zro   200 天前
    @LGA1150 #8 请问地址在哪呀,大神~
    恩山、Github 都没搜到。。。
        12
    nbsn   200 天前
    看来是稳定升级到 GFWv6 了
        13
    pk000   200 天前 via Android
    隧道自动恢复了……
    完全不明白什么原因。
        14
    LGA1150   200 天前   ♥ 1
    @zro 暂时不想公开
    另外整个隧道断开几分钟的问题是 SSL 证书是 Google 的就出现,与 SNI 过滤是独立的,而且发送伪造包也似乎不能避免
        15
    linkupmylife   198 天前
    自己制造黑洞把谷歌封了就能用了呵呵
        16
    LGA1150   193 天前   ♥ 5
    @vibbow @linkupmylife 经测试,GFW 的证书过滤是按包匹配(无状态)的,解决方法是强行把 TCP MSS 设为较小值,让证书的域名不出现在第一个 Server Hello 包即可。可能会影响加载速度:
    ip6tables -t mangle -I POSTROUTING -d 2404:6800::/32,2607:f8b0::/32,2a00:1450::/32 -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 376
        17
    linuxyz   189 天前
    👍👍 @LGA1150 #16 楼 的办法很不错~ 确实降低了点性能,但是比完全不能要好太多了

    目前 GFW 好像是针对 IPv 地址的误差比阻断;
        18
    LGA1150   189 天前 via Android
    @linuxyz 有 QUIC 会好一点
        19
    marsteel   183 天前
    @LGA1150 mark
        20
    s82kd92l   141 天前 via Android
    @LGA1150 @linuxyz 这个#16 我试了一下没有效果,还是只要 curl 一下就直接阻断几分钟。你们现在是这种状态吗?
        21
    LGA1150   141 天前 via Android
    @s82kd92l 一个下策是用 ip6tables 把所有 Google TCP 封了,留下 UDP 给 QUIC
        22
    papa312   119 天前
    @linkupmylife 什么叫制造黑洞把谷歌封了就可以用了呢?
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   3458 人在线   最高记录 5043   ·  
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.3 · 18ms · UTC 12:23 · PVG 20:23 · LAX 05:23 · JFK 08:23
    ♥ Do have faith in what you're doing.
    沪ICP备16043287号-1