#1 - 2024-6-11 00:22
尘封苍穹
运营商对TCP SYN频率进行限制,具体表现为并发建立几十个TCP连接时就会直接重置当前PPPOE session,直接断网。重新拨号会花费几十秒到数分钟不等的时间,对用户体验影响极大。

仅针对建立连接的速度有限制,已建立的连接数上限目前没观测到显著影响。

添加某些种子的时候会触发断网,并且某些种子下载/做种过程中也会出现断网情况。

成都电信。这种现象已经有几个月了,但是可以确信在今年二月或者三月的时候还是没有的。由于危害不算特别大也就没太费精力去关注。但是发生一次就被气一次。

其实一开始发现这个现象还不是因为挂种子,而是我在例行检查自己VPS端口状态时,执行nmap,突然网就断了。。。试来试去发现只要扫TCP目标就必断,扫UDP不断。然后逐渐多次测试锁定了这个并发SYN的数量级大概在几十左右。手动并发开几十个TCP连接也必断。是不是太小了点。
#2 - 2024-6-11 04:26
(全网同id=裸奔)
上海电信,目前没有发现这种情况,不知道会不会和前段时间打压pcdn有关,多播有用吗?
#2-1 - 2024-6-12 00:04
尘封苍穹
没搞多拨的玩法,只搞了猫棒...挺好测的,只要nmap就立即掉线
还是说就是在说多播...?
能想到的的解决办法就只有手动nftables限一下SYN频率,不知道会对实际使用造成多大的影响
#3 - 2024-6-29 12:44
这个成都联通也有类似现象。深圳电信也有。我发现把光猫换了就行,只要不是当地地区的光猫换上去能注册,就可以避免。我猜应该是光猫内置插件的问题。可能做了深度 dlp 识别。
#3-1 - 2024-6-30 00:45
尘封苍穹
但是我用猫棒.....换了猫棒之后没多久开始出现的现象,但现在又懒得切回运营商光猫去测了...而且只是计数SYN的话还挺容易的,应该不是做在用户侧