黑与白直连无法访问的解决方案

leonMing 2026-08-25 11:39 1

现象


某个域名在本机直连时「连接被中断 / 超时」,换 DNS、换浏览器、清缓存都无效;但手机流量能打开,本机其它站点也正常。问题有很强的域名指向性。


思路


排查到关键差异:这个域名走 TCP/TLS 路径握手阶段就被异常中断,而换 QUIC(HTTP/3,UDP/443) 直连立刻返回正常 —— 也就是说这条线路对「目标域名 + TCP/TLS」有异常干预,但 QUIC 路径是通的(手机浏览器默认优先 HTTP/3,所以手机能开)。


思路:本地起一个只监听回环的转发器,把「目标域名 →(hosts 解析到 127.0.0.1)→ 本地转发器 →(QUIC)→ 上游」串起来,让流量绕开那条异常的 TCP 路径。


方法(三步)



  1. hosts:给目标域名加一行 127.0.0.1 example.com,让它落到本机;

  2. 本地证书:生成一枚自签根证书装进本机信任,再给目标域名签发一张网站证书(SAN 写域名),给浏览器用;

  3. 转发器:跑一个 HTTP→HTTP/3 的本地转发程序(核心就是 aioquic 一行直连),监听 127.0.0.1:443(浏览器)和 :8788(命令行/客户端),按请求 Host 转发到上游。


工具就一个 Python 库:pip install aioquic


注意



  • 只动 hosts 两项 + 本机自签根证书 + 两个回环端口,不影响其它域名;

  • 转发器解析上游要绕开 hosts(否则会自指到本机),直连真实地址即可;

  • 上游对 User-Agent 敏感会回 103 信息响应,转发时去掉 UA、跳过 1xx、失败自动重试一次;

  • 结论是实验性的(疑似中间设备对指定域名 TCP/TLS 路径的干预),未必适用于所有线路,先自证 QUIC 可达再用。


还原


删掉 hosts 两行、删本机根证书、停掉转发进程即可,不留任何全局改动。


更详细的说明

关于黑与白公益站直连依然无法登录的修复方法.txt (23.2 KB)

自行转成md查看吧,然后对应的端口,域名,脚本修改一下

最新回复 (5)
  • leonMing 楼主 08-25 11:39
    1

    上个特别详细的帖子,不知道为啥审核之后消失了。。。。。。 把思路发出来吧。。

  • tanbo110119 08-25 12:09
    2

    佬,现在你能蹬黑与白哪个模型啊,我看模型健康度不咋地呢

  • leonMing 楼主 08-25 12:10
    3

    我昨天蹬了一下 5.6 ,感觉挺好的啊,就是首字慢了一丢丢而已。


    后来就出现了谍战片^-^







  • kooer 08-25 12:19
    4

    换PC就可以,mac就是登录不了,头大,继续研究

  • leonMing 楼主 08-25 12:20
    5

    哈哈哈,可以试试我这个方法,本地起一个http3

* 帖子来源Linux.do
返回