Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

google.com.hk无法访问,可ping通 #322

Closed
2 of 7 tasks
hasbai opened this issue Mar 5, 2019 · 16 comments
Closed
2 of 7 tasks

google.com.hk无法访问,可ping通 #322

hasbai opened this issue Mar 5, 2019 · 16 comments

Comments

@hasbai
Copy link

hasbai commented Mar 5, 2019

是什么网站 / app 出现了问题?

www.google.com.hk

  • 我确认这不是一个 NSFW 网站

是完全无法使用,还是部分无法使用?

  • 完全无法使用:
    ERR_QUIC_PROTOCOL_ERROR
  • 部分无法使用:

您的运营商是?

上海电信

加载失败的资源地址

失效域名的 DNS 解析结果

172.217.160.0

封锁方式

  • DNS 污染
  • IP 封锁
  • TCP Reset
  • 涉及到第三方服务:

可用的 hosts

# 请将 hosts 内容粘贴在此行下方

# 请将 hosts 内容粘贴在此行上方
@eyelivermore
Copy link

完全无法使用:
ERR_QUIC_PROTOCOL_ERROR

中国联通运营商

@warlord1989
Copy link

我这里也不行了,前几天还可以的,怎么回事呢?

@P-256
Copy link

P-256 commented Mar 7, 2019

同。
长沙电信
浏览器版本chrome 72.0.3626.109
换IP前后都不能用

@jinyumarine
Copy link

+1
杭州电信
无法访问此网站 网址为 https://www.google.com.hk/ 的网页可能暂时无法连接,或者它已永久性地移动到了新网址。

@miaomiaosoft
Copy link

QUIC已经能被GFW屏蔽了

@GoogleHostsSupport
Copy link
Member

QUIC已经能被GFW屏蔽了

确实可以这么认为呢~虽然不像 TLS 1.2,GFW 仍然无法对 QUIC 进行针对性阻拦~
更准确地说,是 GFW 最近针对基于 UDP 协议进行了升级,目前所有利用 UDP 翻墙的手段都可能会受到干扰,特别是在针对 QUIC 方面会阻断 UDP 443 端口的连接~

@123ysys
Copy link

123ysys commented Mar 8, 2019

QUIC已经能被GFW屏蔽了

确实可以这么认为呢~虽然不像 TLS 1.2,GFW 仍然无法对 QUIC 进行针对性阻拦~
更准确地说,是 GFW 最近针对基于 UDP 协议进行了升级,目前所有利用 UDP 翻墙的手段都可能会受到干扰,特别是在针对 QUIC 方面会阻断 UDP 443 端口的连接~

如果是这样的话,我们如何确认是否可以继续通过修改hosts的手段来达到翻墙的目的呢?首先GFW不能有效拦截QUIC协议,但是却可以干扰QUIC的基础UDP。
应该说,QUIC是我们接下来的最主要的法宝了,在尚不明确各网站何时完成适配的情况下被GFW抢先了一步,不知会不会对我们有什么影响?

@JimmyJLNU
Copy link

JimmyJLNU commented Mar 10, 2019

我这里不是这个样子,172.217.160.0在吉林电信干脆不可PING通,换成吉林联通可以,更换成google官方的其它IP地址(如:172.217.16*.***)亦可PING通,但无论是电信还是联通都打不开网页,无论用HTTP还是HTTPS,提示连接被重置,而非超时。

@GoogleHostsSupport
Copy link
Member

GoogleHostsSupport commented Mar 11, 2019

@JimmyJLNU

无论用HTTP还是HTTPS,提示连接被重置,而非超时。

这是因为您没有强制使用 QUIC 进行连接呢~
请注意本项目已经放弃基于 TLS 1.2/1.3 的修复方案了哦~

172.217.160.0在吉林电信干脆不可PING通,换成吉林联通可以,更换成google官方的其它IP地址(如:172.217.16*.***)亦可PING通

此外还要提醒您一点,如果您使用的是基于 ICMP 的 ping 的话,由于 ICMP 的连通性与 TCP/UDP 的连通性已无必然关系,因此传统的 ping 命令无法作为判断依据哦~

以上内容在我们的常见问题页面都有提及~

@eyelivermore
Copy link

更新了3月9日的hosts文件 还是显示

无法访问此网站 网址为 https://www.google.com.hk/ 的网页可能暂时无法连接,或者它已永久性地移动到了新网址。
ERR_QUIC_PROTOCOL_ERROR

请问有什么解决办法吗?

@JimmyJLNU
Copy link

JimmyJLNU commented Mar 11, 2019

@GoogleHostsSupport 最新测试结果:吉林联通,使用QQ浏览器极速内核,在chrome://flags 中强制开启QUIC功能,然并卵,提示连接重置。

@GoogleHostsSupport
Copy link
Member

@eyelivermore 我们还在讨论对策哦,还请您继续耐心等待~

@JimmyJLNU 我们不支持除 Google Chrome 官方最新正式版以外的浏览器哦(即便是使用 Chromium 内核的浏览器,我们也不作可用性保证),此外您还需要使用命令行参数启动才会有强制效果呢,烦请您仔细阅读我们的 wiki 说明

@hamjin
Copy link

hamjin commented Mar 24, 2019

3.24江西移动,ERR_QUIC_PROTOCOL_ERROR
EDIT:4.5测试TLS1.3+ESNI+DoH+Firefox有概率成功(前提是保证firefox强制加密sni和Google开启TLS1.3+ESNI)成功一次就可以反复链接,但失败就封TCP+UDP 443,直接失效

@liuxinyu970226
Copy link

liuxinyu970226 commented Jun 12, 2019

issue 368告诉我这事现在有可能出现奇迹了,某些特定的Android是可以用的

@a76854
Copy link

a76854 commented Feb 10, 2020

陕西电信google.com.hk也挂了

@GoogleHostsSupport
Copy link
Member

@a76854 本 issue 现已合并至 #274 处理了哦,还请在那里反馈~

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Development

No branches or pull requests