【两会】高墙重点关注对象:CF、GCP、AWS、Azur - Assbbs

【两会】高墙重点关注对象:CF、GCP、AWS、Azure、阿里云国际 CloudFlare Google Cloud Amazon Web Services Microsoft Azure 阿里云国际 这些都是两会期间高墙重点关注的服务商,特征为间歇性阻断或减慢速度。 很多套CF的网站都间歇性打不开,使用GCP的一些网站直接打不开。 这两天在上海电信、浙江…

【两会】高墙重点关注对象:CF、GCP、AWS、Azure、阿里云国际 CloudFlare Google Cloud Amazon Web Services Microsoft Azure 阿里云国际 这些都是两会期间高墙重点关注的服务商,特征为间歇性阻断或减慢速度。 很多套CF的网站都间歇性打不开,使用GCP的一些网站直接打不开。 这两天在上海电信、浙江电信都试过,访问超级不稳定。 转载LOC大佬总结: 1,Azure/AWS/GCP最近新开出来的IP基本上都是443端口被观察的,这个IP在上家手里可能搭SS之类的被墙过,就进入了观察名单。 2,表现是没连443端口之前,ping通ssh通tcping通,一旦有https等加密连接到443端口,马上阻断本地IP与该IP之间所有的连接5-10分钟,然后周而复始。 3,被阻断的同时,用其他IP去ping Azure,是通的,也可以连接SSH,但是如果一旦该IP也有https等加密Azure的443,也会和第一个IP一样被完全阻断。 4,待确认的一点是如果一旦某个国内IP曾经连接azure 443端口被阻断,那么这个IP不能再次连接Azure的任何TCP端口,连接即被阻断。但是可以ping通。 5,tcping不会触发阻断,只有https等加密链接才会。有心人可以测试80端口跑http是不是会触发阻断。 6,看起来更像是规则写错了,本来应该非443端口加密链接阻断,现在是443端口加密链接阻断。 7,珍惜每个你手里正常的IP,包括非这些大厂的IP,一旦被墙,这个IP基本上就会一直在观察名单里呆着成为常态了。 https://www.hostloc.com/thread-692762-1-1.html