V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  AS58453  ›  全部回复第 2 页 / 共 4 页
回复总数  61
1  2  3  4  
我感觉就像是不针对任何人,只要上传就给你 ban 了,我那条不过月上传 137G 的专线也给丢包,就很让人懵逼
85 天前
回复了 AS58453 创建的主题 宽带症候群 运营商对网络端口管理的实现方式
@DarwinChow 感谢回答,您这个才是正确的方式,使用 QOS 流控制配合 ACL 进行控制,而不是使用直接下发 ACL 的方式。
PCDN 玩家大量刷下行流量,公网 PT 基本封不完了,还容易误伤正常用户,PCDN 真是一群害群之马。拿着家宽跑算个什么事情,要跑就上固定 IP 自己慢慢玩。
@crc8 这个可以拿 HKIX 举列子,AS6453 与 AS9808 没有通过 IX 互联,它通过 AS58453 香港移动进行 peer ,同时塔塔通也没有接入 HKIX ,所以说不是 IX 交换。
根据 HKIX 的政策:
参加者应拥有独立于 HKIX 设施的主要全球互联网连接。
参加者应能使用( BGP4 )与 HKIX 设立的路由服务器交换路由表(或对等体)。
除了运行 BGP4 与 HKIX 路由服务器对等外,参与者还需要运行 BGP4 与其上游/对等/下游提供商对等。这是为了更好地管理路由。( AS 编号需要从 APNIC 或其他机构获取。如果它们是单宿主的,则其上游提供商只需向它们发送 BGP 默认路由。
参与者必须自给自足。例如,他们应该有自己的主要 DNS 、电子邮件、WWW 和新闻服务器。
参加者与 HKIX 的连接速度必须为 1Gbps 或以上
HKIX 的数据链接必须自给自足。
全世界的 IX 中心政策基本没有大差别,必须自由公有 AS 才能进入 IX 交换中心,另外 IX 交换中心也是有 ASN 编号的,( HKIXBGP 路由骨干 IP:123.255.X.X,),不过 IX 的 ASN 不是单独的,而是归属于多个 ASN ,比如 HKIX 的 123.255.88.0/21 就是被 PCCW GLOB \AS64050 BGP 网络有限公司
\AS7713 PT Telekomunikasi Indonesia 公布
IX 的存在就是为了流量不出本地区,直接内部路由消化,或者外地 ASN 接入交换中心,寻求最短路径;来看看 HKIX 的路由吧:(联通 AS9929 )
[Info] 测试路由 到 上海联通 9929 中 ...
traceroute to 210.13.66.238 (210.13.66.238), 30 hops max, 32 byte packets
1 103.172.125.1 27.51 ms AS142586 中国, 香港, rectale.com
2 172.16.105.2 0.41 ms * 局域网
3 chinaunicom1-10g.hkix.net (123.255.90.243) 29.18 ms * 中国, 香港, hkix.net
4 218.105.11.85 9.88 ms AS9929 中国, 广东, 广州, chinaunicom.com, 联通
5 *
6 *
7 218.105.2.210 32.94 ms AS9929 中国, 上海, chinaunicom.com, 联通
8 *
9 *
10 210.13.64.110 73.01 ms AS9929 中国, 上海, chinaunicom.com, 联通
11 210.13.66.237 40.70 ms AS9929 中国, 上海, chinaunicom.com, 联通
12 *
13 210.13.66.238 39.72 ms AS9929 中国, 上海, chinaunicom.com, 联通
@crc8 BGP 不宣告的话只是没有这个 IP 段的公网路由,参考 CN2 的 59.43.x.x 的骨干节点 IP 。他就没有被 AS4809 宣告,除了电信都不可达。一个 AS 的内部只需要有你要访问的目的 IP 的路由就可以送出数据包了,这个 203 的 ip 设备像是没有运行 BGP 的路由器,目的 IP 下一跳被指向了他,而他因该是和日本 NTT 进行逻辑直连的传输设备,( NTT 129.250.X.X 的设备归属与 AS2914,不归属于电信的 AS ,所以你的第一个假设不成立)它只是一个单纯的路由节点,而且对应的位置也是 C-I-X-F 中的 F 段路由器( C 段表示中国大陆国内段(核心路由器),I 段表示跨境段(国际出口路由器),X 表示运营商海外互联中继(国际网间互联路由),以及 F 段表示与海外其他运营商的互联路由(海外 POP 点)。)对于 EBGP 邻居来说,可以不要他的路由。(公网 BGP 路由基本不会来回路径一致)。
第二个问题,这个估计就是 ICMP 回复不积极的问题,减去 TTL 后真正的第七跳不想理你,被下一跳提前抢答。( traceroute 减去 TTL 会尝试多次 icmp 消息);回程路由和去程路由肯定是不一样的,同时 AS9808 没有和任何境外 AS 进行 peer (除开 AS400618 )。
146 天前
回复了 Aaron325 创建的主题 宽带症候群 好像 cf 的 cdn 线路也是可以优选的
移动的的 v6 是通过 CMI 到香港,V4 的话只有一部分可以路由到香港,这个和 AS-PATH 有关。大陆这边是做了严格限制的,基本丢到美国圣何塞和洛杉矶的 POP 点去。以前移动还可以通过 HKIX 全部路由到香港节点,包括 HE 也是一样的,不过由于薅的太狠,被拔线了。
至于联通,默认美西,9929 可以通过 HKIX 到香港节点,不过快要被拔线了…
电信…价钱世界可及,上 CN2 ,再让省网给你做路由优化,可以到新加坡去。163 只会到圣何塞,偶尔到洛杉矶或者凤凰城。

最主要的原因,就是亚太地区的带宽太贵了,三大运营商交不起钱让 NTT 或者其他亚太的 T1 运营商传输,只能去欧美免费 peer 。再说一句,电信是 T2 级别运营商,他和别的 as 做 peer 是要交钱的,但是对等互联就不需要,不过愿意和他对等互联的可没几个,我们国家互联网架构特殊,大量本来应该在边缘层次消耗掉的流量全部压到国际出口去了。
HE 的 6TO4 隧道一般都是 2001:470 开头的公网地址前缀,全球可达,OP 这个完全是一个 6TO4 的隧道地址,公网不可路由的,类似于 IPV4 中的 NAT 概念。找装维要光猫的超管密码,进后台看看 IPV6 的相关配置和光猫的隧道配置。
@newtonMiku 另外你可以转联通,成都除了高新区以外,全市范围内都是公网 IP ,(非成都地市我不清楚),如果成都地区没有公网 IP ,可以尝试在 pppoe 账号加上 @pppoe 的后缀。
@newtonMiku 移动可以找客户经理,给点好处让他想办法给你拉专线进小区,只要小区楼下有底商,客户经理都能给你装,营业执照他知道给你想办法。
@fat00119 只是针对公网 IPV4 用户,包括企宽固定 IP/动态 IP ;私网用户只有在 full come nat 情况下才能打洞让外面主动访问,过于麻烦。基本没人会管,而且私网用户挂 PT 根本就没绿灯;另外:IPV6 现在还没有在管理范围内,所以用 V6 跑上传基本没事。
@newtonMiku 现在除了云宽通,都没有公网了(没收回的除外),想要公网要 399+100;至于要公安备案才给你公网 IP 那个,完全就是为了堵人而已。工信部的要求是固定 IP 才能进行域名备案,动态 IP 不得开放 80/443 。这一条就是敲死了所有 PPPOE 用户,另外就算你有一个备案的了的域名(比如接入的公有云),运营商一样会已该域名没有接入备案到中国电信而不给你开端口。域名备案和公网 IP 没有任何联系,说白了就是想让你加钱上云宽通和每个月 100 的 IP 使用费。
@fat00119 现在主要是看上下行流量比,10:1 基本被封,还有 NOC 在运维平台上扫端口的,主要针对 10000 以上的 UDP 端口,扫到一个 IP 大规模开端口,就会被标记。(此时还不会进行限速,只是单纯的人工标记)
@jasonyang9 那应该省公司的人是敲错了,不影响大家理解就是了。这个文件不是我做的,是从 NOC 那儿流出来的。
@lsylsy2 对的,这个决策很合理。不过 smtp/25 这边没有 ban 掉,三大运营商都是可用的。也问过 NOC ,还没有相关文件下来,不过要注意垃圾邮件问题。
@mohumohu 我倒是没有这个需求,没啥用。只是告诉大家最近审查动向,仅此而已。
@mantouboji
你理解有问题吗,我什么时候说了这是无理封禁了?还非蠢即坏。你可真是会给人扣大帽子,好好审题好吧,我什么时候说了我在家里开 DNS 服务了。
@AoEiuV020JP 这个文件的意思是封禁自建 DNS 的情况(家宽、固定 IP 未备案专线、IDC ),禁止对外提供域名递归解析服务,对于公用 DNS 和运营商自建 DNS 是没有影响的。
@qweedc1997 没有什么影响,你只要不改套餐、移机。公网不会掉的。这个帖子只是讨论 53 封禁的问题,顺道提醒大家注意上传流量。
@mohumohu 这只是告知大家,并没说封禁不合理。真要建 DNS 的同学也不会在 53 上用明文 dns 。
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5982 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 86ms · UTC 02:20 · PVG 10:20 · LAX 18:20 · JFK 21:20
Developed with CodeLauncher
♥ Do have faith in what you're doing.