设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 567|回复: 2

比特彗星用移动宽带下载网盘文件HTTPS链接的下载地址持续性跳错10053,感觉是墙,浏览器打开非证书SSL加密的网页被reset重置

[复制链接]
 成长值: 28740

签到天数: 3795 天

[LV.Master]伴坛终老

发表于 2022/3/9 03:06 | 显示全部楼层 |阅读模式 |Google Chrome 99.0.4844.51|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
比特彗星用移动宽带下载网盘文件HTTPS链接的下载地址持续性跳错10053,感觉是墙,浏览器打开非证书SSL加密的网页被reset重置

这个下载地址在国外服务器上正常响应,但是移动宽带下持续性跳错10053,感觉是墙,但是在浏览器下和idm下可以正常下载
https://47.241.122.196/download/?fid=

1.png

2.png

3.png

4.png

移动宽带下的抓包数据
5.png

curl这些发起是1.2的就没事
6.png

注意tracker等发起时候都要tls1.2版本,否者会被移动宽带进行reset重置阻断访问,话说奇怪,我记得以前改过一次
7.png

可能最低发起版本过低引起的。。我就记得以前改过一次,所以最低发起版本应当为1.2,如果1.2链接失败在去尝试1.0 1.1,或者1.0和1.1直接不要了,最低就1.2起步,因为其他软件都是如此,最低为1.2
8.png

而且如果当https地址是ip地址格式时候,应当不应该发起SNI,可参考golang,curl,chrome等报文
9.png

curl发起改为1.0,没有被阻断,一切正常,所以和sni也有一定关系的
  1. curl -vkI --tls-max 1.0 https://47.241.122.196/download/?fid=
复制代码

10.png

11.png

12.png

说了这么多,,问题3的问题就是,,使用ip地址作于https地址时候不应当发起sni信息,可以解决这个问题
同时ipv6地址作用https时候也不要发起sni,,随便找个ip来测试下发起信息 https://[2607:f2d8:4010:c::2]
13.png

如何判断RST报文是正常输出还是墙?
可观察Seq字段值,墙始终=1,正常报文不会出现这情况,并且正常报文大概率Win和Len均为0

总结,移动宽带不亏是墙中墙,HTTP拦截reset的同时会阻断sni信息

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

签到天数: 154 天

[LV.7]常住居民III

发表于 2022/3/9 17:56 | 显示全部楼层 |Firefox 99.0|Windows 10
那有啥办法可以通过更改 比特彗星 的设置来改善吗?
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 28740

签到天数: 3795 天

[LV.Master]伴坛终老

发表于 2022/3/10 01:30 | 显示全部楼层 |Google Chrome 99.0.4844.51|Windows 10
ryoohki 发表于 2022/3/9 17:56
那有啥办法可以通过更改 比特彗星 的设置来改善吗?


已经反馈给比特彗星官方论坛开发人员了,下一版本更新改进
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2022/5/25 08:19 , Processed in 0.333583 second(s), 22 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表