校园网的出口研究
昼夜a 发布于 阅读:21
嗯 据我探究 学校的校园网出口算是牛粪上插了朵花
通过as查询 不难看出学校主路由是通过AS134773出口的电信专线,而且tracert发现从学校交换机出口后直接上了202开头的163骨干网,并且到广州腾讯延时仅有个位数(国内好像还上cn2了??)


上图可见,从内网10段出口后直接下一跳就是202骨干网,并没有经过城域网段,并且在202后下一跳是一个 59.37的路由(是不是cn2不确定?)
并且还接入了AS4538ERX-CERNET-BKB - China Education and Research Network Center, CN的网络,这个的发现过程很奇怪,下面会写
但是由于学校的总路由是一个ip池,好像是一个/23的池子,出口经过学校路由随机分配(或者一些奇奇怪怪的策略)一个ip出口上网,但是这样就会有一个弊端,那就是一些敏感网站会直接调403或者风控,比如银行app或者一些会检测来访ip的网站,最典型的就是学校的那个线上课网站,时不时就直接死掉,很逆天。
并且通过实测发现,学校的udp丢包率高的离谱,可能跟多级路由或者多ip有关吧 这个方面我不太清楚,但是如果你用校园网玩一玩fps或者吃延时的游戏就可以明显体验出来(谢谢校园网戒掉了我的yjwj瘾)
教育网出口这个事我发现的十分偶然,在一次刷抖音的过程中我发现刷视频正常但是头像和聊天表情包显示不正常,好奇心驱使我抓包查到了抖音的头像api,即p3-pc-sign.douyinpic.com 查过a解析后很明显,这个是一个套了cdn的api网站,起初我还以为是我的clash导致dns解析不正常,但是经过我电脑ping后成功解析出来了一个ip,但是延时低的离谱

我就开始怀疑这个ip是不是正经ip了,经过我全国ping后我发现这个是一个教育网内网的一个服务器,外网是ping不通的,我想不明白为什么抖音的api要部署在广东教育网内

并且会在今天出现问题而之前没事,后来发现是我的软路由把用校园网dns解析出来的ip走基站出口,导致无法正常使用了,后续强制修改hosts后便回复正常了

校园网直连教育网的路由追踪