解决TCP阻断问题的方法

TCP阻断现象
近期,TCP流量传输频繁受到阻断,令人困扰。
TCP阻断的表现
- 可以正常进行ping操作(icmp协议有效)
- 无法建立SSH连接,即使更换端口也无效
- 无法正常使用SS/SSR V2或WireGuard软件
问题分析
由于GFW使用了一种数据分析软件,该软件通过对IP地址进行白名单分类来运行。
第一类情况:经过一定时间对海外加密流量进行统计后,该软件会收集特定IP的数据并施加限制,通常以TCP流量的方式进行阻止。
第二类情况:某些IP段被列入黑名单,导致GFW每次启用时,相关IP的VPS也受到影响,进而无法进行SSH连接。
解决方案
1. 如果您遇到的是第一类问题,可以尝试更换本地IP以解决此问题(因为本地IP一直在处理海外数据,GFW因此判定流量异常)。
一:可以通过路由器重新拨号,或使用手机流量连接海外服务器,从而更改本机IP。
二:搭建KCPTUN以将TCP流量强制转换为UDP流量。
2. 如果您遇到的是第二类问题,无法使用SSH表明该IP已被强制列入黑名单,此时需要更换服务器IP。
KCPTUN服务器一键安装方法:
适用于CENTOS、DEBIAN、UBUNTU等Linux系统。
wget --no-check-certificate https://github.com/kuoruan/shell-scripts/raw/master/kcptun/kcptun.sh chmod +x ./kcptun.sh ./kcptun.sh请注意,KCPTUN需要在您的计算机上同时安装本地客户端和服务器端,以下是下载链接:
KCPTUN-win下载

