我用 bandwagonhost 的服务器做了几个网站,没有被墙,安安稳稳的,直到我想调试一下 QUIC 。
首先,TCP 访问非常稳定,Nginx 配置也是没有问题。
一开启 QUIC ,网站就会进入薛定谔猫的状态,看 console ,有时 h3 访问没问题,有时 h3 下载 10+k 的东西都要卡个二十几秒,甚至不读取。
关掉 QUIC ,又正常了。
在另一台同区域的 vm 上用 443 端口和高位端口跑 hysteria 2 ,又能正常跑得飞快。
我已经被这个问题折磨了无数个日夜,反复调试 ufw 、Nginx 、IPv4/v6 配置均没有用。
另一台家宽服务器跑非标端口 4400 的 QUIC 没有任何问题。被折磨的灵魂只能做出如下假设:
有没有其他受折磨的灵魂抱团取暖?我现在已经 ptsd 到所有设备禁用访问 443/udp 了..
1
tool2dx 2 天前
电信对 UDP 有特殊处理, 你网站没进白名单, 老老实实用 TCP 吧.
或者干脆换移动. |
2
rebelliouswhiz OP @tool2dx TCP 挺好的,移动就算了...
|
3
yulon 1 天前
QUIC 看见就拦,别想了🥸
|
4
wangritian 1 天前
udp 就不折腾了
|
5
rebelliouswhiz OP @yulon hysteria 跑得可快了,百思不得其解... 可能 443 重点照顾?
|
6
rebelliouswhiz OP @wangritian 已服,不折腾了
|
7
xqzr 1 天前 quic_bpf on; 时 reload 会触发 BUG https://github.com/nginx/nginx/issues/425
|
8
docx 1 天前 via iPhone 问就是 QoS
|
9
rebelliouswhiz OP @xqzr 谢谢,仔细看了一下 issue ,可能 quic_bpf 开不开都会触发?我之前是没开的,昨天想要尝试一下有没有效果才开,结果一样...
|
10
jhytxy 1 天前 via iPhone
要备案
进白名单 不然就 qos |
11
rebelliouswhiz OP @jhytxy 只 Q UDP 不 Q TCP 吗?
|
12
dumingest 1 天前
@rebelliouswhiz UDP 天生易受攻击
|