例如在移动宽带追踪 192.0.2.1 这个 IP 地址,数据包会经由接入网一直路由到核心层(广州、上海、北京),然后才提示超时。不仅仅是 192.0.2.1 ,像是 198.51.100.1 、198.18.0.1 、203.0.113.1 这样不应该被路由的地址,移动照样丢到骨干网。相比之下,电信和联通是在城域网就丢包了。
这是个很有意思的现象,我以为就我这里有,结果找出来在线 traceroute ,发现了许多地方都有这种现象。也不知道移动为什么要配置成这样。
1
JensenQian 241 天前 via Android
我这以前还有 1.1.1.1 是个内网的 ip
|
2
Buffalo OP @JensenQian 我们这里以前也是,搞得不懂的人欣喜若狂,说 CloudFlare 的 DNS 都建到家门口了哈哈哈。
|
3
binsys 241 天前
192 段 只有 192.168.0.0/16 是私有地址,剩下的是公网地址。
|
4
AEnjoyable 241 天前
@binsys 192 段还有很多保留地址,调试用地址等 不全是公网地址
|
5
leonshaw 241 天前 via Android
估计是默认路由扔到上级的
|
6
dodakt 241 天前
@JensenQian 这个有历史遗留问题 1.0.0.0/8 曾经是保留地址 奈何 cloudflare 给的太多了
|
8
dodakt 241 天前
@yyzh 10 年拿出来陆续分配了 尤其是 1.1.1.1 曾经被很多国内外的运营商和设备商作为默认网关 所以 1.1.1.0/24 分配出去 又收回来了一段时间作为研究使用 cf 买来以后才陆续改过来
|
9
Aaron325 241 天前
ipv6 好像是到香港机房
|
10
Buffalo OP 不是吧? 1.0.0.0/8 我没有查询到历史的 RFC 中有相关的记录,如果它是被分配的保留 IP 块,RFC 中应该有蛛丝马迹。
说到滥用公共 IP 块作为私有地址的问题,各路运营商应该做得不少了,开关一下飞行模式,手机内网 IP 就会美国台湾日本到处旅行。 |
12
lxcopenwrt 240 天前
@dodakt 只有 Cloudflare 拿来做 DNS 的 1.1.1.0/24 以及 1.0.0.0/24 在 2018 年前由 APNIC 暂时保留未分配,其他早就分配给亚洲各国的运营商了(所谓设备默认只是思科带了个坏头把 1.1.1.1 在设备的配置教程里面当保留地址用,导致如果谁想启用这部分公网 IP 段很容易被这些泄露到公网的数据包 ddos ),但人家 Cloudflare 不怕 ddos 不就向 APNIC 申请拿来用了
|
13
ziqin 240 天前
@binsys 楼主提到的 192.0.2.1 属于 RFC5737 保留的文档用途地址。
> Addresses within the TEST-NET-1, TEST-NET-2, and TEST-NET-3 blocks > SHOULD NOT appear on the public Internet and are used without any > coordination with IANA or an Internet registry [RFC2050]. Network > operators SHOULD add these address blocks to the list of non- > routeable address spaces, and if packet filters are deployed, then > this address block SHOULD be added to packet filters. > > These blocks are not for local use, and the filters may be used in > both local and public contexts. |
14
Buffalo OP 我刚试了下 IPv6 ,行为跟 IPv4 一样的,例如追踪 2001:db8::1 ,也是到骨干网才停车。移动就是这么有意思。
|
15
huaxie1988 231 天前 via Android
很简单,电信应该是在 bras 上把这些保留地址黑洞了。
|
16
huaxie1988 231 天前 via Android
而移动走城域网默认路由到省网到国干,然后国干没路由丢了
|