2023.10.1 Minecraft 大部分地區(qū)無法登錄分析
《2023.10.1 Minecraft 大部分地區(qū)無法登錄分析》
此事件發(fā)生于2023.10.1,大部分受護(hù)網(wǎng)行動影響,同時minecraft.net及相關(guān)API網(wǎng)站被DNS污染、污染范圍所在國內(nèi)。由于此事件影響大量Minecraft玩家正常游玩,特地做一項分析。 一、地區(qū)無法訪問分析
Ping 測試
HTTP 測試
運營商污染范圍
DNS污染范圍
(1) Ping 測試 ICMP包
[測試一][家寬] 廣西電信
[測試二] 阿里云
[測試三] ITDOG
Ping列表
Minecraft.net
api.minecraftservices.com
api.mojang.com
[運營商] 廣西電信 ICMP
[阿里云] 國內(nèi)
(請分析此處的 0ms 和 -ms 作用)
[ITDOG] 國內(nèi) + 海外
minecraft.net
同時都解析向 20.231.114.24 ,其實不然 ICMP包 被禁掉,所以才會導(dǎo)致無法Ping,所以Ping沒有意義。 api.minecraftservices.com
Aliyun Ping share: https://boce.aliyun.com/detect/ping/b87228f51df143a185405ecdca10aa26 低于 3ms< 基本默認(rèn)為被加入反詐騙名單,移動大部分(算上全軍覆沒)、聯(lián)通部分、電信部分。 api.mojang.com
Aliyun Ping share: https://boce.aliyun.com/detect/ping/a4d3b8e514564ce3b3ad32a101757790 怎么這么情況一致,還得移動會干事情 (1) HTTP 測試
[測試一] 阿里云
[測試二] TIDOG
HTTP 測試列表
sessionserver.mojang.com
libraries.minecraft.net
api.mojang.com
api.minecraftservices.com
resources.download.minecraft.net
authserver.mojang.com
minecraft.net
sessionserver.mojang.com
libraries.minecraft.net
兩個域名 Ping出來基本是13.107*.*段,這種情況來說沒有被進(jìn)名單。HTTP出來 0ms,手動訪問得到的肯定是 拒接訪問網(wǎng)頁和參數(shù)不全的xml。
Aliyun Ping Share [libraries]: https://boce.aliyun.com/detect/http/267c24c35d034b1b8cf3ca48701301b4
Aliyun Ping Share [libraries]: https://boce.aliyun.com/detect/http/d3e1480c4bae46909d643c3c1df2b45b
api.mojang.com
移動跳自家10086和反詐騙名單,太神奇了。部分電信和移動,跳反詐騙。更樂的是,我點了任意一個電信IP跳到危險HTTPS訪問,同時被503? Aliyun Ping Share [libraries]: https://boce.aliyun.com/detect/http/44fb70a15a0d4dbabdb5fcf1e727c23e
api.minecraftservices.com
13.107.*.*段的IP,聯(lián)通和移動全給你進(jìn)入反詐騙名單。訪問都不能訪問
Aliyun Ping Share [libraries]: https://boce.aliyun.com/detect/http/6e462e605c7f47cd983ddf03c78f452d
resources.download.minecraft.net
沒有被加入名單,完全是13.107.*.* 正常IP段
Aliyun Ping Share [libraries]: https://boce.aliyun.com/detect/http/497b457f85e747ba9f76ed7fd54f2708
authserver.mojang.com
沒有被加入名單,正常IP段完全正常,多個IP訪問是403。 Aliyun Ping Share [libraries]: https://boce.aliyun.com/detect/http/f23ede5e13da4b119b0bdacd04695170
minecraft.net
笑死,阿里云應(yīng)該被DNS污染了,ITDOG只有一個IP解析。
(3) 運營商污染范圍 中國移動:東北地區(qū)、東部地區(qū)、西部地區(qū)、華南地區(qū)。
北京、內(nèi)蒙古、遼寧、江蘇、山西、甘肅、寧夏、四川、青海、陜西、云南、黑龍江、新疆、吉林、河南、河北、山東、廣東、廣西、福建、貴州、浙江、湖南等等??偟膩碚f移動全軍覆沒
中國聯(lián)通:跟移動一樣,也好不到哪里。 中國電信:除了京?區(qū),基本能訪問。 (3) DNS污染范圍 目前來看移動已經(jīng)被大片污染,聯(lián)通大部分、電信也不能算多也不能算少。 建議DNS 換成 223.5.5.5 和 8.8.8.8 api.mojang.com 和 api.minecraftservices.com 經(jīng)常被DNS污染導(dǎo)致訪問到不明IP,如果你已經(jīng)被DNS污染,需要自己修改hosts來指定 這是2023.10.1解析的IP,之后更變只需更改Hosts里面的IP。 echo 13.107.246.73 api.mojang.com >> %systemroot%\system32\drivers\etc\hosts
echo 13.107.246.73 api.minecraftservices.com >> %systemroot%\system32\drivers\etc\hosts
DNS刷新:ipconfig /flushdns
api.mojang.com -> 指定 api-mojang-com-bxfdd0a4f8c6frfz.z01.azurefd.net 可以把a(bǔ)pi.mojang.com 暫時替換到這個來驗證。