Github 主动屏蔽事件全记录及其绕过

259 天前
 SpaceTimee

今天又是直连圈热热闹闹的一天

先补充一点前置知识点:

  1. 审查设备对 Github 有间接性的 SNI 阻断,这也之前裸连 Github 时好时坏的原因
  2. 本次事件之前 Github 未对中国大陆 ip 进行任何限制

(以下时间均为 2025 年 4 月 13 日 北京时间)

03:58:17 ,群友的可用性检查程序第一次观测到 Github 主动对中国大陆 ip 发送 403 Forbidden

裸连访问时会显示 Access to this site has been restricted

9 点左右,Github 主动屏蔽的事情陆续被用户发现并开始扩散

有用户在 Github 社区发布第一个 Discussion,报告了问题并要求 Github 说明原因,该 Discussion 很快成为该事件的主要讨论地之一,截至编写本文的 19:54 ,该 Discussion 已在 10h 内获得 118 comments 、181 replies 、220 votes 和 124 Reactions ,但并未得到 Github 官方的任何回复

10:57 ,我发现 Github 只屏蔽了部分大陆 ip ,且不会屏蔽已登录用户的请求,但登录页面同样屏蔽未登录用户,因此未登录的用户无法通过登录解除屏蔽,另外 Github 不会屏蔽所有用户的首个请求,但首个请求之后会屏蔽一段时间的后续请求 (https://t.me/PixCealerChat/6825),这也是有很多用户认为这是间歇性屏蔽 (一会好一会不行) 的原因

之后陆续有报告称部分非中国大陆地区 (香港、新加坡等) 也误遭到屏蔽

18:00 左右,很兴奋,我扫描到第一个可用中转 ip 并立刻推送 Cealing Host (Release Tag 1.1.4.11),该中转 ip 属地为中国大陆,但网络出口在美国,经我本人和群友测试可绕过 Github 的主动屏蔽 (收到 5 个反馈,成功率 100%),Sheas Cealer 至此成功绕过 Github 主动屏蔽

如你需要 Sheas Cealer 但又无法裸连 Github ,可在项目群 (1034315671) 群文件或直接在此处下载 (密码: 3wnj): https://spacetime.lanzouu.com/b017hp0lc

截至截稿 Github 依然未对本事件做出回复,也无证据表明该行为与中国大陆的审查有关,如果整个事件有漏掉的信息欢迎在评论区补充

(本文投主题节点程序员是因为 Github 的访问对程序员有很高重要性)

9334 次点击
所在节点    程序员
38 条回复
demonzoo
259 天前
难道现在还有程序员裸连 github 吗?
cyp0633
259 天前
你牛逼,在那么多人的 discussion 下面还敢宣传
RoccoShi
259 天前
能上 v2 的朋友应该不需要裸连的手段,只是想了解一下官方的态度
weijancc
259 天前
好好好, 赛博史官
jinliming2
259 天前
「不屏蔽首次请求,但首次请求之后会屏蔽一段时间的后续请求」
感觉和 GFW 刚开始屏蔽 Google 的行为很像。。。
检查了一下证书,貌似也不是某些可信的 CA 「误签发」了证书做测试。。
jqknono
259 天前
@RoccoShi v2 可以直连的,只需要换 cf 的 DNS
Oni
259 天前
扫到一个别人的中转 IP 并不是一件值得大肆宣扬的事情。
moefishtang
259 天前
切别的地方 IP 登录后再用中国 IP 登录就行
我用美国 IP 登录后再切回来的
SpaceTimee
259 天前
@jinliming2 是很像,但确实是 Github 主动屏蔽的
puzzle9
259 天前
我第一次知道 可用性检查程序 这玩意是有人部署的并且检测大厂的

而且还是每 30s 运行一次
FalconD
259 天前
「本次事件之前 Github 未对中国大陆 ip 进行任何限制」 451 除外,对吗
kebamt
259 天前
不评价,双向奔赴了
LnTrx
259 天前
SpaceTimee
259 天前
本次事故已结束,大家晚安
flyqie
259 天前
搞不懂为什么 2025 年了还有人在尝试直连...
laikicka
259 天前
可惜, 早点封了不好吗?
NPC666
259 天前
难道真有人裸连的吗……不用魔法稍微大一点的项目都 clone 不下来🤔
ebi5oowiiy1llo
259 天前
“更改配置”,部分 ip ,该不会是为了反国内大规模爬仓库的的反制吧,而且舆论发酵的飞快,很难不让人怀疑
star505
259 天前
个人不太相信只针对中国未登录用户 IP 的封禁配置是一次意外
BABYMETAL
258 天前
其实我想说,稍微高强度使用 github🉐老哥还有裸连得?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1125154

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX