# Barret李靖实测运营商城域网精准拦截 codex 中转站流量

- 来源：Barret李靖 (@Barret_China)
- 发布时间：2026-09-04 23:16
- AIHOT 分数：61
- AIHOT 链接：https://aihot.virxact.com/items/cmtn40dg90lpsromy3qs3ja5q
- 原文链接：https://x.com/Barret_China/status/2095893835272626659

## AI 摘要

Barret李靖发现运营商在城域网部署策略，精准拦截中转站流量，导致其在家使用 codex 总是连不上。表现为服务器日志显示客户端主动断连（client prematurely closed connection），客户端报错却是服务端断连（server reset），实际是中间网络环节伪造报文、向双方注入 RST。

## 正文

发现一个有意思的现象，运营商会在城域网部署策略，精准拦截中转站的流量。难怪最近在家 codex 总是连不上。

具体表现是，从中转站服务器看日志，发现是客户端主动断连（ client prematurely closed connection），客户端看报错是服务端主动断连（server reset）。实际上是中间网络环节伪造了报文，分别给服务器和客户端注入了 RST。

命中策略：codex/cc 发出的请求指纹 + 部署在云服务器的 IP + SNI 嗅探识别是中转站域名。
