网络高手进来下

球球各位高手救救我,解决v顿kfc,希望不要嫌弃

公司ban各类gpt中转站太狠,于是跟着坛里的教程( [超详细教学] 教你从零开始,入坑域名、云服务器并部署 New API + Open WebUI! - 资源荟萃 - LINUX DO)用oracle部署了一个openwebui打算自己用(此处鸣谢 Cook_Sleep大佬),域名用的是cf买的.dev,dns之类的服务也是在cf配置的,ssl模式是严格,部署好后在我自己电脑上已经可以成功进去了,但悲剧的是发现公司还是不给进,会被zscaler阻止


曾经尝试过以下测试:

  1. youtube等网站可以直接进,但在cf a指向去代理youtube则会被阻止,cname同理
  2. gpt半天后推测是只有sni证书而没有默认证书的原因,结果一检测linux.do也是只有sni证书而没有默认证书,公司却可以进,可以肯定linux.do不是白名单
  3. 公司对域名没有加敏感词检测
  4. 始皇的chat.oaipro.com可以进

是我少了什么配置吗,或者大佬们有什么头猪吗?

3 个赞

有没有试过其他域名后缀
.com /.net
这种常规顶级域

1 个赞

SSL证书?

2 个赞

你不配置域名,用ip+端口的方式访问呢?

curl看下请求过程

1 个赞

把cf的代理也就是那个小云朵关了试试

不懂,蹲个解答
或者试试在hosts文件中把 youtube.com 解析为你服务器的IP

1 个赞

试试看其他dev域名能否正常访问,如谷歌的web.dev、chrome.dev,如果这些都不行的话那估计是zscaler屏蔽了dev顶级域

你不会在国外吧
为啥能上油管,不能上别的网站啊
不行就挂代理,我感觉ss裸奔都可以啊
实在不行就搞个vless reality,大墙都能过
这种公司墙最多就sni阻断吧

对了,你们那边到底是ip墙还是域名墙啊
不行的话就ip直接连啊,zerossl那边有免费的ip证书的
let‘s也要支持了

你要是在国外,用cf warp说不定有用,反正我这防火墙能用warp绕过去

1 个赞

還有一個可能性就是你的域名裏面有敏感詞, 域名.dev可能是WAF的禁語。 還有一種可能是你的公司瀏覽器不支持SNI 的證書,但機率不大。

试过也不行

应该是公司网络有黑白名单限制吧

1 个赞

curl -v了一下,贴下返回值吧,我也看不懂:

  • Host :443 was resolved.
  • IPv6: (none)
  • IPv4: 104.21.19.196, 172.67.188.150
  • Trying 104.21.19.196:443…
  • Connected to (104.21.19.196) port 443
  • schannel: disabled automatic use of client certificate
  • ALPN: curl offers http/1.1
  • Recv failure: Connection was reset
  • schannel: failed to receive handshake, SSL/TLS connection failed
  • closing connection #0
    curl: (35) Recv failure: Connection was reset

不开proxy会报不安全通讯还是进不去

国内的外企,所以可以进ytb,vless reality是在服务器部署吗,我对网络完全不懂,可以说再详细点吗

可以进的

我好像按教程关掉了ip+端口访问,晚点试一下,但估计会因为安全连接的问题被拒绝访问

cf免费申请的边缘证书,不知道是啥

是不是这个的原因,免费版颁发的证书不怎么好
然后根据这个软件的网站,这种错误大概就是访问的网站的证书不受信任
https://community.zscaler.com/s/question/0D54u00009evmkUCAQ/ssl-inspection-policy-and-url-filtering

始皇的网站都是Cloudflare TLS Issuing ECC CA 1 即付费版的证书