请问在网络连接已经出境后,是怎么还能被黑洞的?

查看 78|回复 5
作者:gentrydeng   
www.hcaptcha.com 默认解析的两个 IPv4 地址无法 PING 通、无法通过 HTTP(S) 连接,但是手动替换成其他 IP 地址则能够正常访问。

通过 IPIP 的 BestTrace 发现实际上网络连接已经出境了,但是仍然无法达到目标地址。
是因为这样的连通性测试只能测试单向的路由吗,而在回程上连接被黑洞了?

黑洞, 连接, 连通性, besttrace

guilinxiaobing   
我这里结果和你不一样:
tracert 104.19.218.90
1 8 ms * 45 ms 192.168.0.1 [192.168.0.1]
2 6 ms 4 ms 4 ms 192.168.1.1 [192.168.1.1]
3 29 ms 8 ms 14 ms 172.20.0.1 [172.20.0.1]
4 13 ms 14 ms 131 ms 183.233.33.249
5 17 ms 86 ms 21 ms 221.179.3.149
6 * * * 请求超时。
7 * 55 ms 32 ms 221.183.89.241
8 21 ms 14 ms 15 ms 221.183.92.18
9 51 ms 36 ms 25 ms 221.183.68.126
10 33 ms 39 ms 26 ms 223.120.2.5
11 21 ms * * 223.120.2.54
12 * * * 请求超时。
13 27 ms 30 ms 26 ms 103.22.203.231
14 * * * 请求超时。
15 * * * 请求超时。
16 * * * 请求超时。
17 * * * 请求超时。
在香港骨干网开始丢弃。
另外,104.19.218.90 开放的这些 tcp 端口:80/HTTP, 443/HTTP, 2052/HTTP, 2053/HTTP, 2082/HTTP, 2083/HTTP, 2086/HTTP, 2087/HTTP, 2095/HTTP, 2096/HTTP, 8080/HTTP, 8443/HTTP, 8880/HTTP ,者是无法握手的,表现为 IP block
lizhengbo   
看不懂表达....
出境后也不代表没有防火墙拦截啊, 这种测试协议经过的服务器恰好屏蔽了这种流量, 不就直接屏蔽了吗?
lizhengbo   
测试了下"104.19.218.90", 可以 ping 通.
BestTrace 和 OpenTrace 走的路线都不一样, 你这已经是正常通信了.
Cloudflare 介绍:
一家总部位于旧金山的美国跨国科技企业,以向客户提供基于反向代理的内容分发网络及分布式域名解析服务为主要业务。
Cloudflare 去向"https://www.hcaptcha.com/"获取内容, 隐藏了背后过程, 不很正常么.
gentrydeng
OP
  
@guilinxiaobing #1 结果都是一样的,都是经过了第一个 Cloudflare 网关后,后续就不通了。
而通过测试 www.cloudflare.com ,可以发现 Cloudflare 网关后的下一跳地址即为目标地址。
所以访问究竟是如何被掐断的?
lizhengbo   
@gentrydeng
想掐断不是很简单的事, 就跟传话一样, 到了中间人那边, 后续都是内部协议通信, 后续的内容肯定就没了啊.
但中介人最后还是会把你要的结果返回给你.
您需要登录后才可以回帖 登录 | 立即注册

返回顶部