e-hentai.org不能直连,以为是封IP了, 用 tracert 指令试了一下对比。
这是必被封IP的 google IPv4 其中一个DNS结果 172.253.114.90
CODE
tracert 172.253.114.90
第3次跳转后没有出国际网关就被阻断了。
2 4 ms 6 ms 7 ms 58.62.222.13
3 * * 3 ms 183.56.34.45
4 * * * 请求超时。
5 * * * 请求超时。
而e-hentai.org的3个 IP 地址,都是出了国际网关,去到172地址前缀的美国IP后就无返回了。
CODE
tracert 172.67.0.127
7 223 ms 222 ms 223 ms 202.97.49.157
8 217 ms 217 ms 226 ms 218.30.54.46
9 218 ms 219 ms 222 ms 172.70.32.2
10 * * * 请求超时。
11 * * * 请求超时。
tracert 104.20.135.21
7 236 ms 232 ms 231 ms 202.97.49.230
8 221 ms 222 ms 221 ms 218.30.54.46
9 230 ms 228 ms 221 ms 172.71.220.3
10 * * * 请求超时。
11 * * * 请求超时。
tracert 104.20.134.21
7 235 ms 235 ms 231 ms 202.97.49.230
8 223 ms 223 ms 222 ms 218.30.54.46
9 222 ms 220 ms 224 ms 172.70.36.3
10 * * * 请求超时。
11 * * * 请求超时。
再补充一下又想到的两个测试,
用电信的DNS , 返回的是假IP
CODE
tracert e-hentai.org
到 e-hentai.org [118.193.240.41] 的路由:
2 6 ms 7 ms 7 ms 14.147.10.250
3 3 ms 2 ms 3 ms 183.56.34.41
4 * * * 请求超时。
5 * * * 请求超时。
hosts文件指定正确IP , flushdns 后 , 没有任何回避GFW检查的那些封包魔改,老实直连
(现在e-hentai.org的域名应该是在GFW列表里的,没魔改的封包一定触发GFW)
CODE
tracert e-hentai.org
通过最多 30 个跃点跟踪
到 e-hentai.org [104.20.135.21] 的路由:
1 11 ms 2 ms 5 ms 1.88.42.59.broa
9.42.88.1]
2 6 ms 7 ms 7 ms 183.56.29.125
3 * * * 请求超时。
可以试出,如果和GFW有关的话,像封IP一样没出国际网关就被阻断了。
使用直连魔改封包后的结果(回避了触发GFW,出了国际网关), 和直接测试 IP 一样到 172 后就阻断了。
CODE
tracert e-hentai.org
通过最多 30 个跃点跟踪
到 e-hentai.org [172.67.0.127] 的路由:
1 3 ms 2 ms 3 ms 1.88.42.59.bro
9.42.88.1]
2 4 ms 3 ms 3 ms 183.56.37.145
3 * 2 ms 3 ms 14.147.8.25
4 3 ms 2 ms 2 ms 202.97.91.174
5 * 4 ms * 202.97.91.145
6 156 ms 164 ms 161 ms 202.97.43.102
7 * 225 ms * 202.97.49.157
8 217 ms 217 ms 217 ms 218.30.54.46
9 215 ms 220 ms 222 ms 172.70.32.2
10 * * * 请求超时。
11 * * * 请求超时。
那些 172 地址查了一下, 已经是 Cloudflare 名下的 IP 地址了
[
www.lookip.net]
https://www.lookip.net/ip/172.70.32.2用代理打开这个网页版的 tracert
[
dnschecker.org]
https://dnschecker.org/online-traceroute.php可以试到三个 IP 地址在正常情况下 172地址之后的下一跳是到e-hentai.org的目标IP了。
Ping 封包没有带 SNI ,也不会有证书什么的 , tracert的结果也不是 IP 封锁的 router踪迹 。
不知啥原因, Cloudflare 认为大陆IP 在对e-hentai.org DDoS攻击 就阻断了 ? e-hentai.org被波萝设置阻挡大陆IP?
(以前有过一个传闻说,有阵子HentaiAtHome的几个大陆的大流量节点退网不玩后,波萝封了大陆IP, 但这个传闻不知真假,好像是4或5年前听说的。)
事后订正补充: 确认和波萝无关 , 粗略说就是有人对 e-hentai.org 用大陆的IP发动网络攻击,负责 e-hentai.org CDN服务的 Cloudflare 把大陆IP拉黑了。
详细在这个水楼的下一页,就是518页我有说明。
This post has been edited by peter723pan: Jun 20 2023, 06:10