shadowsocks / shadowsocks-windows

A C# port of shadowsocks
Other
58.47k stars 16.4k forks source link

SS今天又挂了,求救。 #3307

Open Leetroch opened 2 years ago

Leetroch commented 2 years ago

简要描述问题

SS客户端连接后一直处于DEBUG状态,所有客户端无法正常连接,发送数据只有客户端方向可以上传,服务端没有发送任何数据。本人重启服务器后依然不能解决。

环境

Android and Win 10 服务端技术:ss libev + v2ray plugin + TLS + websocket.

操作步骤

期望的结果

实际结果

配置文件和日志文件(请隐去敏感信息)


2022-04-29 15:25:04.3677|DEBUG|Shadowsocks.Controller.TCPHandler|connect to accounts.google.com:443
2022-04-29 15:25:04.3677|DEBUG|Shadowsocks.Controller.TCPHandler|Socket connected to ss server: www.bXXXX.xxx:443
2022-04-29 15:25:15.0798|DEBUG|Shadowsocks.Controller.TCPHandler|connect to api.twitter.com:443
2022-04-29 15:25:15.0798|DEBUG|Shadowsocks.Controller.TCPHandler|Socket connected to ss server: www.bXXXXX.xxx:443
2022-04-29 15:25:19.0359|DEBUG|Shadowsocks.Controller.TCPHandler|connect to api.twitter.com:443
2022-04-29 15:25:19.0359|DEBUG|Shadowsocks.Controller.TCPHandler|Socket connected to ss server: www.bXXXXX.xxx:443
2022-04-29 15:25:35.6503|DEBUG|Shadowsocks.Controller.TCPHandler|connect to clients2.google.com:443
2022-04-29 15:25:35.6503|DEBUG|Shadowsocks.Controller.TCPHandler|Socket connected to ss server: www.bXXXXX.xxx:443
2022-04-29 15:25:39.5785|DEBUG|Shadowsocks.Controller.TCPHandler|connect to clients2.google.com:443
2022-04-29 15:25:39.5785|DEBUG|Shadowsocks.Controller.TCPHandler|Socket connected to ss server: www.bxxxxxx.:443
2022-04-29 15:25:49.9702|DEBUG|Shadowsocks.Controller.TCPHandler|connect to www.google.com:443
2022-04-29 15:25:49.9702|DEBUG|Shadowsocks.Controller.TCPHandler|connect to www.google.com:443
2022-04-29 15:25:49.9702|DEBUG|Shadowsocks.Controller.TCPHandler|Socket connected to ss server: www.bxxxxxxxxxxxx.xxx:443
2022-04-29 15:25:49.9702|DEBUG|Shadowsocks.Controller.TCPHandler|Socket connected to ss server: www.bxxxxxx.xxx:44
JamasChuang94 commented 2 years ago

请ping 通你的服务器ip 然后再telnet ip+端口,有可能是弱加密被GFW识别到特征封闭端了,前者不通ip被封,后者可能被识别到流量特征端口被封了

Leetroch commented 2 years ago

刚刚我试了,ping中国大部分地区都正常,telnet 能进,但是好像进入后没有任何文字显示,我随便输入这个就返回这些内容,内容如下: HTTP/1.1 400 Bad Request

Server: nginx/1.14.0 (Ubuntu) Date: Fri, 29 Apr 2022 15:05:40 GMT Content-Type: text/html Content-Length: 182 Connection: close

400 Bad Request

400 Bad Request


nginx/1.14.0 (Ubuntu)
chenshaoju commented 2 years ago

从提示来看,你的V2Ray-Plugin可能配置有问题。

Leetroch commented 2 years ago

从提示来看,你的V2Ray-Plugin可能配置有问题。

但我之前一直正常使用2个多月了

JamasChuang94 commented 2 years ago

刚刚我试了,ping中国大部分地区都正常,telnet 能进,但是好像进入后没有任何文字显示,我随便输入这个就返回这些内容,内容如下: HTTP/1.1 400 Bad Request

Server: nginx/1.14.0 (Ubuntu) Date: Fri, 29 Apr 2022 15:05:40 GMT Content-Type: text/html Content-Length: 182 Connection: close

400 Bad Request

400 Bad Request

nginx/1.14.0 (Ubuntu)

你测的是你代理连接服务器的端口吗?如果你本机能 ping通 服务器 ip 和代理的端口,那么连不上就只有两种原因,一是配置更改出现问题,而是被识别到间接性攻击最终可能会被封端口,严重的话封闭IP。请更新服务端和客户端更新到最新并且重新换最新的推荐的安全加密和换掉端口试试看。 如果本机ping不通但国内其他地区ping的通,可能是你的运营商出了点问题

Leetroch commented 2 years ago

刚刚我试了,ping中国大部分地区都正常,telnet 能进,但是好像进入后没有任何文字显示,我随便输入这个就返回这些内容,内容如下: HTTP/1.1 400 Bad Request Server: nginx/1.14.0 (Ubuntu) Date: Fri, 29 Apr 2022 15:05:40 GMT Content-Type: text/html Content-Length: 182 Connection: close

400 Bad Request

400 Bad Request

nginx/1.14.0 (Ubuntu)

你测的是你代理连接服务器的端口吗?如果你本机能 ping通 服务器 ip 和代理的端口,那么连不上就只有两种原因,一是配置更改出现问题,而是被识别到间接性攻击最终可能会被封端口,严重的话封闭IP。请更新服务端和客户端更新到最新并且重新换最新的推荐的安全加密和换掉端口试试看。 如果本机ping不通但国内其他地区ping的通,可能是你的运营商出了点问题

我连的是代理连接服务器的端口,也就是SS配置时客户端设定好的远程端口。**我确定我没有更改配置,昨天凌晨我还在愉快地上推特呢,一觉醒来SS挂了。QAQ**。应该是第二种情况了,现在GFW越来越疯狂了,我这里把steam完全墙了,赛风3今天连得很慢,而且连上后又掉了。自由门勉强在坚持能用。老王VPN已经彻底废了。

Leetroch commented 2 years ago

刚刚我试了,ping中国大部分地区都正常,telnet 能进,但是好像进入后没有任何文字显示,我随便输入这个就返回这些内容,内容如下: HTTP/1.1 400 Bad Request Server: nginx/1.14.0 (Ubuntu) Date: Fri, 29 Apr 2022 15:05:40 GMT Content-Type: text/html Content-Length: 182 Connection: close

400 Bad Request

400 Bad Request

nginx/1.14.0 (Ubuntu)

你测的是你代理连接服务器的端口吗?如果你本机能 ping通 服务器 ip 和代理的端口,那么连不上就只有两种原因,一是配置更改出现问题,而是被识别到间接性攻击最终可能会被封端口,严重的话封闭IP。请更新服务端和客户端更新到最新并且重新换最新的推荐的安全加密和换掉端口试试看。 如果本机ping不通但国内其他地区ping的通,可能是你的运营商出了点问题

昨天我改了加密方式到AES-256-GCM,好像没有用。ss libev + v2ray plugin + TLS + websocket这套翻墙方案不够用了,我得和shadowsocks告别了吗?请问有什么推荐的方案?Wireguard? Trojan?

Leetroch commented 2 years ago

从提示来看,你的V2Ray-Plugin可能配置有问题。

https://funnyjs.com/shadowsocks-v2ray-ws-proxy/ 我就是按照这个方法配置的啊,cloudflare我没把DNS保护打开,以前打开反倒是连不上,尽管别的博客的教程是要打开的。

Leetroch commented 2 years ago

今天

请ping 通你的服务器ip 然后再telnet ip+端口,有可能是弱加密被GFW识别到特征封闭端了,前者不通ip被封,后者可能被识别到流量特征端口被封了

刚刚我试了试,我本地PCping 是失败的QAQ,之前用站长之家的ping工具测试的时候倒是的确大部分地区能通。

chenshaoju commented 2 years ago

是的,这种是间歇性干扰,会屏蔽从你的计算机到远程服务器的指定端口。

yanjingfan commented 2 years ago

和你一样,也是timed out,不过我的情况很怪:

开启ss后,立马就不能telnet开放的端口了。 将ss关闭后,一会又可以在本地telnet通远程服务器。

不管有没有开启ss,我都可以使用ssh连接到远程服务器。

看样子是国内的防火墙检测到我的流量不对劲,短暂的封了我的远程服务器端口。

Leetroch commented 2 years ago

和你一样,也是timed out,不过我的情况很怪:

开启ss后,立马就不能telnet开放的端口了。 将ss关闭后,一会又可以在本地telnet通远程服务器。

不管有没有开启ss,我都可以使用ssh连接到远程服务器。

看样子是国内的防火墙检测到我的流量不对劲,短暂的封了我的远程服务器端口。

我看过了我参照的教程,之前我没有开CDN,所以GFW可以封我的端口

FreeSlaver commented 2 months ago

真的没撒必要折腾,都是一路折腾过来的人,从ss到v2ray到trojan, 从nginx反代,套域名,套CDN,套cloudflare,套各种协议,都没撒用。 还是用别人的机场把,便宜稳定,撒事都不用操心,bywave。 你那折腾的几个小时玩会游戏,刷会视频,学习下,它不香吗? 这个机场我18年末用到现在,当初有个套餐是80块钱250gb流量,包终生。 后面遇到3次还是几次故障,只要时间够久都会赔偿,有一次好像是赔偿了100多g。 我就白嫖到了现在,还有70g流量。当时冲了100块,现在还有35块余额了。 专业的事情还是交给专业的人干把。

gdx1231 commented 2 months ago

ipv6,aws