上海电信这是开始限流阻断 https 等加密类上传的流量了吗?

2024-08-17 13:32:53 +08:00
 abc2xyz

家里上海电信宽带 500M/50M ,经常是通过 webdav ( alist )远程看家里 NAS 里的电影电视剧,特别是出差的时候,50M 的上传不用转码直接看完全无压力。大概两周前发现突然一直缓存无法观看了,还以为是家里设备出问题了,而且发现 PT 上传下载都变慢了,现在热门种子都不能跑满带宽了。

这几天排查了一下,发现应该是上海电信针对加密流量限速了:

  1. 上海另一处电信家宽,通过 https 访问家里 NAS ,直接下载文件只有 2-5M 的速度,限速明显
  2. 上海另一处电信家宽,通过 http 访问家里 NAS ,同一个文件直接下载,可以跑满 50M ,无限速
  3. 上海另一处电信家宽,通过酸酸打洞回家,也是下载 NAS 里的文件,大概 10M+,速度有一点提升,内层用 https/http 速度差不错。

上面 3 个测试都是在两处上海电信家宽互相测试的,一处是 500M/50M 老宽带,一处是 200M/20M 新宽带,均有 https 上传限速的问题。

记得前几年一直有把家里的 NAS 地址( https )和访客账号扔给同事下点美剧,后台看都是可以跑满上传的。

另外直接开 windows 自带的远程桌面两地互传文件,都是可以跑满上传带宽的,远程桌面应该是用自签名的 TLS 的吧,好像还有 UPD ,居然这么流畅,好神奇,不知道有没有办法可以伪装成 windows 的 RDP 通讯啊。

所以目前我的 alist 暂时只能改用 http 了,这样裸连不知道运营商会不会来偷看我的视频内容啊,哈哈。 189.cn 测速和百度网盘上传,都是可以跑满上传带宽的。

所以这个应该是运营商那边做的手脚吧?

6691 次点击
所在节点    宽带症候群
37 条回复
abc2xyz
2024-08-17 13:47:03 +08:00
补充:上述上海两地都是有公网 IP 的,https/http 都是通过公网直连的,不是通过 NAS 厂商提供的反代访问的。
linhu66
2024-08-17 14:10:01 +08:00
公网 IP 段多少开头
povsister
2024-08-17 14:27:18 +08:00
可能你跑 nas 的那边进 PCDN 竞技场了。看看 ip 段和 mtu 吧。
abc2xyz
2024-08-17 14:28:25 +08:00
@povsister mtu 和 PCDN 有关系?这个具体怎么看,不太懂?
scd3959
2024-08-17 14:28:58 +08:00
abc2xyz
2024-08-17 14:40:25 +08:00
@scd3959
ping -Mdo -s 1460 119.29.29.29
PING 119.29.29.29 (119.29.29.29) 1460(1488) bytes of data.
From 192.168.1.1 icmp_seq=1 Frag needed and DF set (mtu = 1442)
ping: local error: message too long, mtu=1442
ping: local error: message too long, mtu=1442
ping: local error: message too long, mtu=1442
ping: local error: message too long, mtu=1442
ping: local error: message too long, mtu=1442

这是 mtu=1442 的意思吗?另外我两地的电信都是变成 116.226 网段了,据说是限速网段。。。
abc2xyz
2024-08-17 14:45:44 +08:00
直接在我 op 路由里打 ip link show ,可以看到 pppoe-wan 的 mtu 是 1442
povsister
2024-08-17 14:46:59 +08:00
@abc2xyz
没错,1442MTU ,如果不是精品网就是喜提 PCDN 竞技场了。限制上行的。
abc2xyz
2024-08-17 14:54:33 +08:00
而且我发现 ipv6 访问也会有间歇性的阻断。。。
dddedd
2024-08-17 15:18:07 +08:00
vmess 或者 trojan 用 quic 呢
abc2xyz
2024-08-17 15:40:43 +08:00
@dddedd 测试只要不带 TLS 的基本可破,参考我测试的第 2 条 http 不会被针对,具体就不细说了,免得路被堵住。。。
MFWT
2024-08-17 16:37:32 +08:00
建议还是不要裸奔 HTTP ,运营商很容易以此为借口卡你宽带,建议装个 VPN ,或者 Shadowsocks 都行
YGBlvcAK
2024-08-17 18:14:44 +08:00
ss 伪装成 http 连回家,可破
GrayXu
2024-08-17 18:29:53 +08:00
直接流量打包成 http 特征呗
wy315700
2024-08-17 21:28:26 +08:00
恭喜进入上海电信竞技场
abc2xyz
2024-08-17 21:31:23 +08:00
@YGBlvcAK 对的,哈哈
wm5d8b
2024-08-17 21:31:47 +08:00
你的 https 是 h3 的吗,运营商对 UDP 有限速
abc2xyz
2024-08-17 22:09:00 +08:00
@wm5d8b 最新的 caddy 做的反代,应该是 h2 吧?
bncfbb
2024-08-17 22:18:22 +08:00
我内蒙古移动家宽一直再用 natmap tcp 打洞,最近也出现了和你一样的情况。udp 和 https 上行被限速 5Mbps ,http 正常。甚至自己访问自己 tcp 打洞的 https 服务也限速 5Mbps ,所以推测是在 bras 上做的策略,现在在想办法看看怎么刚
zie7k4204QobYfw2
2024-08-17 22:32:18 +08:00
放弃上海电信吧,转场联通。不跑 PCDN 不管你流量

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1065724

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX