国内nat中转国外落地机流量,不定期发生断流,频繁的一晚上两三次断流,一次断流持续十分钟左右,然后恢复正常。
经过测试,发现奇葩的地方:
断流时不光光是落地机的连接被阻断,所有的国外连接都被阻断。
并且用国内其他的VPS测试,发现访问以上国外流量,是正常的没有问题。
结论:
并不是国外的落地机被高墙临时阻断,而是我的国内nat机被墙,不允许访问国外流量。
我以为是我的中转流量异常,所以换了各种加密隧道过墙,但问题依旧。
并且使用同一种加密隧道,在其他的国内nat中转机上没有碰到这种问题。
初步怀疑是nat邻居的关系,他们怎么折腾,如何过墙,这个是我无法控制的。
只是很奇怪,真是第一次碰到这种墙,单单屏蔽某个IP,不让你出国。
有没有mjj也遇见这种情况的?
补充:
观察TCP的连接,发现国内NAT机出现大量的:LAST_ACK和FIN_WAIT1
国外落地机:FIN_WAIT1
-----------------------------------------------------
网友回复:
最早能找到今年年初开始部署的反向墙。虽然以前也有国外访问国内出现违禁词被RESET,但所有流量全被RESET能搜到的还是在今年年初。
网友回复:
引用:h202发表于2021-11-1417:34
反向墙两年前就有了你现在才知道?
网友回复:
引用:jnznx发表于2021-11-1418:02
早就有了,家宽都遇到过
网友回复:
引用:davidsky2012发表于2021-11-1418:20
家宽其实在10年前就有了,那时候用"发lun工(谐音)"之类的软件就有概率触发反向墙。不过那时还是自动触发...
网友回复:
引用:tomcb发表于2021-11-1418:20
nat机经常见到
网友回复:
引用:ouxmm发表于2021-11-1418:28
没有进黑名单的,也是和你说的一样,我这边是断流海外流量差不多10分钟的样子,国内还是正常访问的。
怀...
网友回复:
不过全部国外没有只是遇到过cf套的所有网站无法访问ping的通但是端口全部out的情况
网友回复:
引用:davidsky2012发表于2021-11-1418:39
是的,我说的情况也是国内还是正常访问的,10多年前就有这种情况了。
网友回复:
引用:fake22发表于2021-11-1419:09
全部海外没遇到过。但是定点遇到过cf套全部无法访问,但是ping的通tcping就out。但是恢复时间不一定是1...
网友回复:
引用:davidsky2012发表于2021-11-1419:10
那就不是同一个问题。
网友回复:
引用:davidsky2012发表于2021-11-1419:10
那就不是同一个问题。
网友回复:
之前玩nat鸡的时候很多商家的nat都会断流 应该就是这个原因qos 但是和落地机和时间之类的相关
网友回复:
引用:fake22发表于2021-11-1419:19
我这里感觉也是反向墙,但只是屏蔽家用ip经常访问的海外点。因为我收藏不少漫画小说站基本都是用cf的套加...
网友回复:
引用:davidsky2012发表于2021-11-1419:29
IP黑名单就不是反向墙。反向墙是任何国外IP都访问不了,属于白名单了(虽然名单中一个国外IP都没有)。...
网友回复:
引用:fake22发表于2021-11-1419:42
不过这种也是单独墙家宽单独ip我有过就是我上不了邻居正常的情况
网友回复:
引用:davidsky2012发表于2021-11-1419:43
这种情况多了去了。
网友回复:
最早的时候是触发规则墙两边ip通信,去年开始流量大直接墙出境,也就5分钟恢复。
网友回复:
引用:davidsky2012发表于2021-11-1418:20
家宽其实在10年前就有了,那时候用"发lun工(谐音)"之类的软件就有概率触发反向墙。不过那时还是自动触发...
网友回复:
引用:fake22发表于2021-11-1419:45
很多么我基本是今年夏天首次遇到以前没有过。夏天首次cf套全部无法访问借邻居网正常都是电信网络当时以...
网友回复:
引用:jnznx发表于2021-11-1420:00
我那个是把NAS端口精准封了,之前给肉身在外的朋友存东西,后面有天和我说两三天都访问不了,才发现端口...
网友回复:
引用:davidsky2012发表于2021-11-1420:05
端口封了其实换端口也行吧?不一定要重拨
网友回复:
引用:ouxmm发表于2021-11-1418:15
我这里说的反向墙并不是指墙某个国外IP访问国内资源
而是指墙某个国内IP,禁止它访问国外资源,所有的国...
网友回复:
引用:h202发表于2021-11-1421:45
我给你说反向墙不光有禁止该服务器访问海外路由严重了还存在国内连不上那个IP的情况反向墙两年前就有...
网友回复:
我在国外
开会期间访问一些国内地方论坛无法打开