背景新闻:中国大规模断网!HTTPS流量全面中断一小时
2025年8月20日凌晨00:34至01:48(北京时间),持续约74分钟。中国全国范围内,境内外双向443端口流量受到干扰,导致大量国际网站(如苹果、特斯拉、必应等)以及依赖HTTPS的跨境服务无法访问,VPN连接也受到影响。
防火长城(GFW)疑似对TCP443端口实施无差别封锁,通过注入伪造的TCP RST+ACK包中断连接。封锁设备指纹与已知的GFW设备不同,可能是新设备或配置错误导致。
封锁仅针对443端口,未影响80、22、8443等其他常见端口。
有网络安全专家分析,这可能是一次防火长城的技术测试或网络防御演习,特别是在北京9月3日阅兵临近的背景下。测试可能涉及新设备或新配置的启用,但也可能因配置错误导致意外中断。
以下是一些网友发布在推特平台的观察:
@whyyoutouzhele:8月20日0点34分左右,中国防火长城GFW突然开始屏蔽所有的境外443端口流量(也就是https访问)包括苹果,特斯拉,必应等网站流量也都受到了不同程度甚至完全的干扰或阻断。1点30,开始双向屏蔽所有443端口流量。1点38分,部分大公司开始恢复。1点50分:大量网站陆续恢复。
@gfw_report:我们观测到中国的防火长城(GFW)于北京时间2025年8月20日凌晨,对 TCP443端口进行无差别封锁。这对互联网造成短暂但大规模的影响。我们发现注入封锁的设备指纹与已知 GFW设备不同,这可能意味着 GFW尝试启用新设备,或在旧有设备上使用(错误的)新配置。相关阅读:《2025年8月20日中国防火长城GFW对443端口实施无条件封禁的分析》
许多网友就断网事件发布了一些观点、猜想,有Reddit网友发问:“什么原因造成中国8月20日凌晨突发的网络大规模中断,境外443端口被全面屏蔽?”
以下是中国数字时代编辑摘自网友的评论:
juryxiong:见证历史:GFW屏蔽了所有来自境外的443端口访问。如果你生活在海外,或者正在翻墙,你将无法访问任何中国https网站。
gillwillchill:从时间上看,大概率是测试或演练。很多用非443的庆幸没受影响,而这种测试只测443就够了。
porkbelly2022:反正国内上网基本上是白名单制,被封的网站远不止黄赌和政治,很多相当普通的网站也统统被屏蔽,不知为何,离断网也就差一步了。
ARKIxyz:朝鲜化试运行测试。
mdbhx:昨晚零晨我正看着油管视频,突然断线了。我尝试重连也不行,然后换成了hy2协议就可以了。我还以为是我一个人的问题。没想到是gfw无差别屏蔽。
Ryan02I5:《护网行动》《重保演练》。
TOKAKATOK:他们在升版本吧。
Gfreedman9:这次事件不像是单纯事故,更可能是GFW在进行一次新级别的封锁演练。目的是在特定时间点大规模实验,可能是为了在国际或国内发生某些事件时,江油或阅兵失误之类能做到瞬间全网断联;这种演练本质上是网络版的战备演习:测试一旦发生政治突发事件如社会抗议、国际冲突,能否快速让全国进入内网模式。说白了,这其实就是一种数字铁幕的预演。
btrfs_convert:倾向于GFW运维事故,说不定是什么配置文件下发错误什么之类的,升级和测试没这么窝囊的。
walking_shadow:重大活动之前不都有例行的防火墙“升级”嘛……目测这词升级的时候配置配错了。