发现一个有意思的现象,运营商会在城域网部署策略,精准拦截中转站的流量。难怪最近在家 codex 总是连不上。
具体表现是,从中转站服务器看日志,发现是客户端主动断连( client prematurely closed connection),客户端看报错是服务端主动断连(server reset)。实际上是中间网络环节伪造了报文,分别给服务器和客户端注入了 RST。
命中策略:codex/cc 发出的请求指纹 + 部署在云服务器的 IP + SNI 嗅探识别是中转站域名。
Barret李靖发现运营商在城域网部署策略,精准拦截中转站流量,导致其在家使用 codex 总是连不上。表现为服务器日志显示客户端主动断连(client prematurely closed connection),客户端报错却是服务端断连(server reset),实际是中间网络环节伪造报文、向双方注入 RST。
Barret李靖发现运营商在城域网部署策略,精准拦截中转站流量,导致其在家使用 codex 总是连不上。表现为服务器日志显示客户端主动断连(client prematurely closed connection),客户端报错却是服务端断连(server reset),实际是中间网络环节伪造报文、向双方注入 RST。
发现一个有意思的现象,运营商会在城域网部署策略,精准拦截中转站的流量。难怪最近在家 codex 总是连不上。
具体表现是,从中转站服务器看日志,发现是客户端主动断连( client prematurely closed connection),客户端看报错是服务端主动断连(server reset)。实际上是中间网络环节伪造了报文,分别给服务器和客户端注入了 RST。
命中策略:codex/cc 发出的请求指纹 + 部署在云服务器的 IP + SNI 嗅探识别是中转站域名。
来源:Barret李靖· x.com