V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  tril  ›  全部回复第 1 页 / 共 12 页
回复总数  221
1  2  3  4  5  6  7  8  9  10 ... 12  
22 小时 22 分钟前
回复了 bingoso 创建的主题 信息安全 云服务器更改 22 端口对安全防护一点作用都没有
确实没大用,但也不是完全没用。

我曾经也是密码+高位端口,很多机子都可以避免被大量扫爆,但也遇到过被人盯着高位端口爆破了几万次。

改成证书登录吧,还有没有人继续扫爆我不知道,但起码 lastb 里不会再有记录了,看着安心点。 ^^_
7 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@tibbersvs 目前看起来我的上传还是未限速状态,从不限速到限速、限速到不限速之间都未发生重新拨号。如果部分用户又出现限速的话,考虑限速是否存在某种触发条件。

跑 PCDN 的建议自己去退宽带,不管怎么策略改都不会放过 PCDN 的。跑 PT/BT 的可以尝试关掉几天试试,没跑 PT/BT 的可以想办法屏蔽一下局域网内各视频客户端和网站的 PCDN 域名,防止干扰测试。如果不限速了,再把关掉的服务重新打开,看看会不会重新限速。先尝试找出稳定的触发方式。

另外问问你之前有去报障吗?也许和是否报障也有关系?

我也会尝试测测有没有什么触发方法,如果有进展再做补充。
8 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
2024 年 11 月 25 日 22 点 22 分:

目前网内/外和境内/外的快速测试结果均已恢复正常。不确定和报障是否存在因果关系,也不确定之后是否还会重新实施限速。

暂未进行长时间测试,不能排除电信并未撤销限速策略,而是将限速策略改得更隐蔽的可能性,例如“只对持续超过几分钟的上传连接进行限速”。

我愿意相信这次对精品网的无差别限速有可能是事故而非故意为之,但希望上海电信不要再设计出这种限制不了滥用用户,只能限制普通用户的劣质规则了。

上海电信作为一线城市的运营商,本应起到模范作用,为全国其他城市的运营商探索出一条管控违规流量的最佳实践。结果上海电信不选择对违规流量针对性压制之类的精准管控方案,而是选择使用拉黑账号、暗地限速甚至是白名单这种最省事、效果极差、漏洞极大、误伤范围极大、对用户产生困扰最多的方案,实在是丢上海的脸。

这次的限速方案甚至不如上海电信祖传的达量限速有效。达量限速至少能让每条宽带的违规流量降到 30M ,而这种白名单方案,PCDN 厂商只需要推送个小更新就能让用户绕过限速继续满速滥用,反倒是普通用户遇到正常用途被限速只能看着满速的测速结果一直被困扰下去,直到发现问题所在带着积攒的怨气去发起投诉。
8 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@WizardLeo 如果你用的是 https 代理回家,你把家里的 https 代理的域名改成“speedtest.你的域名”就能避免限速,reality 不是必须的。“关键词”和“443 端口 https”是两个条件,满足任意一点就可以避免限速,不需要同时满足。
8 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@WizardLeo 是,不过伪装成 https 的梯子其实并不用担心限速,reality 的特性暂时利用不上。因为 443 端口 https 本身就不限速,自己的子域名随便添加个 speedtest 前缀也不限速,绝大部分用户都可以轻松满足这两点。只有用非 https 梯子的用户遇到了大麻烦。
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@tibbersvs “所以只要用 443 端口连回去就可以畅享了吗” 是,但这不现实吧……
@AlphaTauriHonda 你列的这些全是标准 https 测速网站,前面提到过,https+443/tcp 不会被限速。

speedtest.net 比较特殊,它的测速节点域名和网站域名不一致,测速节点的端口 8080 不在白名单范围内,所以我进一步筛选了一些节点进行测试。筛选节点的要求:

1 、域名里没有 speedtest. 关键词。
2 、使用的是自有域名,而非以 prod.hosts.ooklaserver.net 结尾。
3 、直接打开测速域名,查看证书,证书里的包含的所有域名也必须满足 1 和 2 。

ID=37390 ,Hong Kong - HGC 環電( ookla-speedtest-central.hgconair.hgc.com.hk ),未限速。
ID=27628 ,Kochi - Den Networks Ltd ( kochi1.denbroadband.in ),被限速。
ID=2054 ,Singapore - ViewQwest ( speedtest10.vqbn.com ),未限速。
ID=18549 ,Lauf a.d. Pegnitz - Bisping & Bisping GmbH & Co. KG ( ookla.bisping.de ),被限速。
ID=48463 ,Tokyo - IPA CyberLab 400G ( speed.udx.icscoe.jp ),被限速。

三条规则筛除了绝大部分节点,导致测速结果数量很有限。除了两个带 speedtest 关键词但不带 speedtest. 关键词的节点没有被限速比较奇怪,其他几个节点测试结果均符合预期。

对于这两个节点的特殊现象我也通过自建测速网站重新进行了测试:

在 8443 端口上,speedtestabc.yyy.zzz 和 speedtest-sg.yyy.zzz 这种域名不在白名单里,如之前所述,只有 speedtest. 作为关键词才能匹配到白名单规则。

但在 8080 端口上,这种域名可以进入白名单,只要有 speedtest 作为关键词就可以匹配到白名单规则。

运营商对不同目标端口设置了不同的 sni/host 白名单规则,也有可能这是为 speedtest 的测速节点专门设置的白名单规则?( speedtest.net 的测试节点都在 8080 端口上)
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@tril 针对字符串匹配仔细测试了一下

speedtest yyy zzz 可以
speedtest xxx yyy zzz 可以
abcspeedtest yyy zzz 可以
speed xxx yyy zzz 不行
speedtestabc yyy zzz 不行

总结:
speedtest 是关键词,speed 不是。
关键词可以部分匹配某一级域名,但关键词必须在这级域名的结尾,不能在这级域名的开头。
关键词可以在二级域名或者三级域名,更多级域名没试,但我猜应该也可以,只要符合上面的规则即可。
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@fengyaochen 我翻看了 1 月和 11 月初的 mtr 记录,确实以前前几跳是 58.32 (或隐藏)、101.95 、101.95 、59.43 ,现在变成了 58.32 (或隐藏)、61.172 、101.95 、59.43 不过不确定这跳改变和限速的相关性。
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@luckyfly 你这么一说就奇怪了,我才发现 8 月我也出现过这个“宽带降速详单费用”,6 月至今只有 8 月和 11 月有。难道这个和这次限速无关?
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@tril 自建测速网站的过程中发现了第二个疑似白名单规则:443/tcp 端口(也可能是标准端口的 https )。

我还纳闷我删了 favicon 、加了 path 隐藏、用 nginx 反代、开着 https 、域名也没有 speed 关键词的 liberspeed 为什么没被限速,还以为是有什么流量特征识别。结果是因为建站建在 443 端口上,端口改掉立马就被限速 5Mbps 。

同样的,443 端口的梯子未被限速,这可以解释前面为什么我会觉得阿里新加坡没被限速,因为跑在 443 上。

虽然没实测,但我怀疑 80/tcp 或者标准端口 http 可能也在白名单规则里。

我没有备案域名,暂时没法测试关键词和端口这疑似两个白名单规则在国内服务器上是否适用,境外测试结果仅供参考,可能是受其他不可控变量影响。感兴趣的也可以自己试试看能不能复现。
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@AlphaTauriHonda 测试了一下,这个所谓的“白名单”很可能是在 sni/host 里匹配 speedtest 这个字符串,服务器改用这个域名就能上传超过 5Mbps ,令人忍俊不禁。
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@fengyaochen 原来是这样,我还以为是取消达量限速所以查不到了。可能因为我没跑过 PCDN ,所以普通账号是正常的,没进 116.226 。
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@tibbersvs 数据部分我码掉了,内容就是图里这种。
![详单]( https://s3.bmp.ovh/imgs/2024/11/23/831799c65f8e69fe.png)
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@tril 更新:我原本想通过官网的达量降速功能查询本月具体用了多少流量留证备用,没想到发现了个别的东西。在“电信官网-服务-常用功能-详单查询”里选择宽带设备,可以查到这本月这两天有几条“宽带降速详单费用”的业务,流量只有几百 MB ,费用 0 ,时长 0 ,估计就是这东西导致的。被限速的可以去查查看自己有没有。

查询链接: https://service.sh.189.cn/service/query/detail
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
@AlphaTauriHonda 这俩测速站似乎都在白名单里,上传可以远超 5Mbps 。
10 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网限速
测试了一下,个人总结如下:

1 、已复现,上海电信家宽+国际精品网确实被限制上传带宽到 5Mbps 以内。

2 、与高月上传量无关,我本月上传 <300GiB ,200GiB 可能都没有。不跑 PT 也不跑 PCDN 、未启用 UPNP 、未启用 Fullcone NAT 、NAT 类型是 OpenWrt 默认的 3~4 、浏览器已屏蔽 WebRTC 。会用 BT 下载,但 qbee 设置的分享率限制在 3 ,假设本月 BT 满打满算按 3 倍下载量计算上传量也一定 <40GiB 。

3 、上海电信官方测速、speedtest.com 、中科大、南京大学和全球网测均不会被限速。使用 iperf3 或者挂代理进行测速可以确认是否被限速。

4 、境内外、电信网内外均被限速,上海电信精品网 -> “上海电信 5G 流量 /上海联通宽带/多家不同地区不同线路的境外服务器”均被限速。

5 、iperf 3 测试结果显示 TCP 和 UDP 均限速,单线程和多线程均限速到总计 5Mbps 以内。

6 、限制仅影响限精品网账号(@ vip1 ),改用普通账号拨号 MTU 为 1492 且境内外均无上传限速。可能和我并未跑高上传有关,参考第 2 条。也可能是精品网账号和普通账号被 BRAS 视作两个账号,普通账号未触发限制所以没被限速。

7 、无论拨号得到的是 218.80/58.41 开头的 163 Plus 还是 58.32 开头的 CN2 IP 地址,都会被限速。由于精品网 MTU 一直是 1442 看不出是否产生变化。现在能拨到的 IP 段和限速前能拨到的 IP 段完全没有差异,A.B.C 段均和以前一致。

8 、默认服务端是物理 BRAS ( M6000 ),尝试指定为 vBRAS 拨号,结果同样存在限速。

9 、题外话:测试过程中发现有个特例,去阿里云新加坡( AS45102 )没有被限速。但去同样是双向全程 59.43 的其他服务器会被限速,去阿里云上海( AS37963 )/腾讯云上海( AS45090 )也会被限速,故排除是对 CN2 线路或者对大厂有特殊处理。有条件的用户可以测试一下看看是否是单独对阿里云境外服务器( AS45102 )做了特殊处理。

综上,个人认为这次是对精品网用户的无差别限速,受影响的普通用户有正当理由进行投诉。哪有一个月多花好几十块反而和滥用用户一个待遇的道理,记得先测试留存证据再去投诉,免得运营商之后做小动作。
12 天前
回复了 livin2 创建的主题 Windows 卷影副本有可能增量备份到 nas 么
理论上可以实现,或许可以参考群晖的 Active Backup for Business ,它就是使用 VSS 对 Windows 设备进行备份,通过 CBT 实现的增量备份。文档: https://kb.synology.cn/zh-cn/DSM/help/ActiveBackup/activebackup_business_physicalserver_windows

如果是想找现成的方案,我不知道,我也在寻找。
18 天前
回复了 8675bc86 创建的主题 NAS 为啥各个 NAS 不能内置电源
个人认为是因为部分成品 NAS 的产品定位而选择了侧重外观,网购的时候好看的产品总会吸引人点开看看,尤其是低端产品线。

外置电源可以放附近藏起来,台子上只留细软的 DC 线。电饭锅线又粗又硬,不好走线,摆台子上也难看。

DC 线可以默认提供 L 形拐角接头,用户贴墙放置的时候可以贴墙更近。电饭锅线需要比较大的拐弯半径,而且线还分上下左右拐的区别,没法原装提供 L 形线以满足部分用户需要。

对 2/4 盘位这种小型 NAS 来说电源体积太大了,放进机子里得大一圈。
38 天前
回复了 tibbersvs 创建的主题 宽带症候群 上海电信精品网改动讨论
来源请求
39 天前
回复了 Felldeadbird 创建的主题 宽带症候群 NAT4 是不是告别了 PCDN 了?
@frankies 不少直播也属于家宽商用,嫌家宽卡的话,部分地区有专门的直播套餐或者增值服务给你提上行和 QoS 等级。
1  2  3  4  5  6  7  8  9  10 ... 12  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1748 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 19ms · UTC 16:39 · PVG 00:39 · LAX 08:39 · JFK 11:39
Developed with CodeLauncher
♥ Do have faith in what you're doing.