全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1384|回复: 7

[经验] 20221003 高墙大规模干扰,境外IP443端口的案例报告

[复制链接]
发表于 2022-10-3 21:42:22 | 显示全部楼层 |阅读模式
本帖最后由 gzk101 于 2022-10-3 21:45 编辑

原文引用自
https://www.blueskyxn.com/202210/6660.html

时间轴
在UTC+8 11:30分左右,检测到攻击发生

在UTC+8 11:45分,经过对照实验,发现中国大陆访问时HTTPS不通,但是HTTP正常

在UTC+8 11:50分,经过对照实验,发现与域名无关(包括IP HTTPS)

在UTC+8 11:55分,经过对照实验,发现TCP443不通,其他端口的HTTPS、HTTP等服务正常

初步判断为统一攻击 IP:443端口,尤其是TCP。ICMP和其他端口不受影响。

攻击模式特点
  1. 目前已知仅 443端口阻断,有没有阻断UDP暂且不知道
  2. 境外CDN 无额外影响(CloudFlare、G-Core),并没有攻击境外CDN的IP
  3. 境内CDN 使用HTTP回源无影响,使用HTTPS-443端口一样被影响(比如百度云加速、Dogecloud)
  4. 更换其他端口(HTTPS/TLS)和HTTP-80无影响
  5. 北岸域名无效,攻击的是IP的端口而不是域名
复制代码



我手头主要是TCP被墙443,不知道ws中招的多不多。
发表于 2022-10-3 21:51:05 | 显示全部楼层
什么乱七八糟的,墙了就墙了,变成攻击了?哗众取宠

点评

这次HOH中肯  发表于 2022-10-3 21:54
发表于 2022-10-3 21:44:32 | 显示全部楼层
以后只能ipv6出墙了。。。ipv4已经机器模型学习了,啥协议都不好使。
发表于 2022-10-3 21:45:24 来自手机 | 显示全部楼层
cf正常,用的ipv6,其它没有什么443
发表于 2022-10-3 21:49:44 | 显示全部楼层
hcyme 发表于 2022-10-3 21:45
cf正常,用的ipv6,其它没有什么443

ipv6 怎么做梯子 直接域名解析道ip6地址?还是直接就是ip6访问 不需要域名伪装
发表于 2022-10-3 21:53:21 | 显示全部楼层
看见流量大的都拉清单,啥时候有事了拉出来封一波不比识别协议消耗的算力小吗
反正误封的成本也不高大不了过十天半个月放出来
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 16:34 , Processed in 0.071353 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表