河南访问困难的原因及可能缓解方法
关于近两个月河南地区无法查看图片的问题,有研究显示开启 TCP Timestamps 特性可能可以减少影响。
近两个月,河南地区增加了更多的屏蔽规则,会将许多连接至境外服务器的域名加入黑名单屏蔽,如果 SNI 在黑名单中则防火墙会对客户端发送 TCP RST 切断连接。有反馈表示即使是备案域名,连接至境外同样可能被屏蔽。
简单说就是在河南有很多境外网站打不开,图片看不了。
在上周的研究中发现,由于河南防火墙的一点问题,如果开启操作系统的 TCP Timestamps 特性可能可以忽略防火墙发出的 RST 包,进而保持网络连接,不被干扰。