Barret李靖· @Barret_China · X·· 28 天前AI 评分43
AI 导读
有用户发现运营商在城域网部署策略,精准拦截中转站流量,导致 Codex 等工具频繁连不上。具体表现为中间网络伪造报文,分别向服务器和客户端注入 RST,双方日志各显示对方主动断连。命中策略包括 codex/cc 请求指纹、云服务器 IP 及 SNI 嗅探识别中转站域名。
正文
发现一个有意思的现象,运营商会在城域网部署策略,精准拦截中转站的流量。难怪最近在家 codex 总是连不上。
具体表现是,从中转站服务器看日志,发现是客户端主动断连( client prematurely closed connection),客户端看报错是服务端主动断连(server reset)。实际上是中间网络环节伪造了报文,分别给服务器和客户端注入了 RST。
命中策略:codex/cc 发出的请求指纹 + 部署在云服务器的 IP + SNI 嗅探识别是中转站域名。
来源:Barret李靖 · x.com