现象
某个域名在本机直连时「连接被中断 / 超时」,换 DNS、换浏览器、清缓存都无效;但手机流量能打开,本机其它站点也正常。问题有很强的域名指向性。
思路
排查到关键差异:这个域名走 TCP/TLS 路径握手阶段就被异常中断,而换 QUIC(HTTP/3,UDP/443) 直连立刻返回正常 —— 也就是说这条线路对「目标域名 + TCP/TLS」有异常干预,但 QUIC 路径是通的(手机浏览器默认优先 HTTP/3,所以手机能开)。
思路:本地起一个只监听回环的转发器,把「目标域名 →(hosts 解析到 127.0.0.1)→ 本地转发器 →(QUIC)→ 上游」串起来,让流量绕开那条异常的 TCP 路径。
方法(三步)
- hosts:给目标域名加一行
127.0.0.1 example.com,让它落到本机;
- 本地证书:生成一枚自签根证书装进本机信任,再给目标域名签发一张网站证书(SAN 写域名),给浏览器用;
- 转发器:跑一个 HTTP→HTTP/3 的本地转发程序(核心就是 aioquic 一行直连),监听 127.0.0.1:443(浏览器)和 :8788(命令行/客户端),按请求 Host 转发到上游。
工具就一个 Python 库:pip install aioquic。
注意
- 只动 hosts 两项 + 本机自签根证书 + 两个回环端口,不影响其它域名;
- 转发器解析上游要绕开 hosts(否则会自指到本机),直连真实地址即可;
- 上游对 User-Agent 敏感会回 103 信息响应,转发时去掉 UA、跳过 1xx、失败自动重试一次;
- 结论是实验性的(疑似中间设备对指定域名 TCP/TLS 路径的干预),未必适用于所有线路,先自证 QUIC 可达再用。
还原
删掉 hosts 两行、删本机根证书、停掉转发进程即可,不留任何全局改动。
更详细的说明
关于黑与白公益站直连依然无法登录的修复方法.txt (23.2 KB)
自行转成md查看吧,然后对应的端口,域名,脚本修改一下