由 zhentouyu » 2026年 7月 4日 21:03
我们似乎注意到至少自从6.21开始便出现间歇性的断网:
- 6.21至少16:30开始断网,至6.22中午左右恢复
- 6.28至7.4,每天中午约12:15-13:20,晚上约17:00-,其余时间正常,早晨不确定。
6.22-6.28期间没有细致观察。
下文中的外网与校内网相对,不指境外网络。
经测试,断网期间所有外网连接的尝试均报ERR_CONNECTION_REFUSED,内网连接正常。
对于TCP连接,这可能与在握手阶段被注入的RST包有关,其中包含connection prohibited的原因字段。
TCP、UDP和ICMP应该都被禁止了。对基于UDP的DNS进行测试(nslookup),使用外部DNS服务器不能进行正常的查询(超时),但内网DNS服务器查询能得到正确的结果。对基于ICMP的ping进行测试,外网访问全部超时。
这似乎与几年前青岛二中的断网政策有相似之处,但不完全相同。我不太确定几年前的学长对断网的原理是否有更加深入的认知,据一些资料,当时应该是所有的DNS解析都指向1.1.1.3,且腾讯系软件能够正常使用,而现在腾讯会议不能正常连接。
我们尚未尝试能否在Windows上通过丢弃RST包的方式来正常地建立连接,但这大概率不可行。相应的设备应该串联在网络的出口,在破坏连接的同时可能也会丢弃数据包。
我们似乎注意到至少自从6.21开始便出现间歇性的断网:
* 6.21至少16:30开始断网,至6.22中午左右恢复
* 6.28至7.4,每天中午约12:15-13:20,晚上约17:00-,其余时间正常,早晨不确定。
6.22-6.28期间没有细致观察。
下文中的外网与校内网相对,不指境外网络。
经测试,断网期间所有外网连接的尝试均报ERR_CONNECTION_REFUSED,内网连接正常。
对于TCP连接,这可能与在握手阶段被注入的RST包有关,其中包含connection prohibited的原因字段。
TCP、UDP和ICMP应该都被禁止了。对基于UDP的DNS进行测试(nslookup),使用外部DNS服务器不能进行正常的查询(超时),但内网DNS服务器查询能得到正确的结果。对基于ICMP的ping进行测试,外网访问全部超时。
这似乎与几年前青岛二中的断网政策有相似之处,但不完全相同。我不太确定几年前的学长对断网的原理是否有更加深入的认知,据一些资料,当时应该是所有的DNS解析都指向1.1.1.3,且腾讯系软件能够正常使用,而现在腾讯会议不能正常连接。
我们尚未尝试能否在Windows上通过丢弃RST包的方式来正常地建立连接,但这大概率不可行。相应的设备应该串联在网络的出口,在破坏连接的同时可能也会丢弃数据包。