被标记时间并封锁的时间为 15:30-16:30 GMT+9 这一个小时内
被标记的机器,tcp和icmp均正常无拦截,
国内ip可以正常向海外发送udp流量包, 海外发送国内udp包会被立刻丢包(udp不存在阻断一说法)。
所有端口的udp流量都会丢掉,不分端口,不分协议
个人认为不太可能是某协议被识别,udp流量在公网的数量级太大,而且存在协议头识别困难(大部分基于udp的应用层协议通常靠端口来确定上层协议类型,而不是应用层的字节顺序),并且目前没有什么成本比较经济的网络设备可以用来深度识别。
相对来讲更有可能是应对海外ddos网络攻击(UDP FLood)做的策略。
所以目前猜测定论是udp翻墙协议还是只适合自用。 具体是否探测还有待考究。
来源