奇妙的中国移动拦截了 cc.cd 后缀域名
32 阅读 1359 字 约 7 分钟 2026-10-04 20:24 · 更新于 2026-10-04 20:29
省流解决方法: 是移动宽带用DNS屏蔽了一些网站的正常访问,罪大恶极,手动修改DNS可以解决
今天一个奇怪的现象/具体过程
我不刚得了一台澳洲的亚马逊机器嘛(无大https://blog.wudarensheng.top送的),就给它配置了两个域名:
前者可以正常访问,但是后者访问却提示了

两个域名解析到同一台服务器,使用同一份 nginx 配置,也共用同一张证书。服务器上的配置检查、证书检查和访问日志都正常。第二个域名是用于301的,服务器确实收到了请求,也返回了 301。
这说明问题不像是网站配置错误,更像是访问者与服务器之间的网络出了问题。为了排除单个域名、IP 或服务器故障,我又测试了几个同为 .cc.cd 后缀的域名:
域名:nic.cc.cd
目标:国内服务器
中国移动网络:失败
其他线路:正常
域名:dns.cc.cd
目标:Cloudflare
中国移动网络:失败
其他线路:正常
三个域名解析到了完全不同的 IP,结果却一致:在当前中国移动网络下无法访问,在其他线路下正常。
再看几个其他后缀:
p.lcrworld.xyz:正常
blogsclub.org:正常
lcrworld.xyz:正常
因此,问题基本可以从“某台服务器故障”缩小到“.cc.cd 后缀被当前网络拦截”。
请求到了,但响应没有回来
怎么验证他呢?最关键的验证是给请求加一个随机标记,再去服务器日志里查这个标记。
验证结果:客户端没有收到任何内容,但服务器日志中能够找到这次请求,并且状态码是 301。也就是说:请求已经到达服务器,服务器也正常响应,只是响应在返回途中被切断了。
HTTPS 的表现也很典型:使用 blogsclub.cc.cd 作为 SNI 时,TLS 握手失败;换成 p.lcrworld.xyz 时,握手正常。这说明拦截依据是请求中的域名,而不是网站返回的内容。
这也解释了为什么改 nginx、换证书或调整 301 都不会解决问题:拦截发生在 HTTP 响应之前。
结论:问题在中国移动线路上
从路由跟踪结果看,访问流量经过了中国移动的骨干网段(221.183.x.x、111.11.x.x)。结合以下事实:
1. 同一服务器上的其他域名正常;
2. 多个不同 IP 的 .cc.cd 域名都失败;
3. 服务器日志能看到请求并返回 301;
4. 其他网络线路访问正常;
5. TLS 在域名 SNI 阶段就被切断;
目前最合理的结论是:中国移动对 .cc.cd 后缀进行了域名级、连接级拦截。
真特么折腾人的:服务器没有坏,301 也没有错,真正的问题是中国移动网络对 .cc.cd 后缀的拦截。累死累活搞了半天不是我的问题,我还以为这域名多玄学呢(之前备案服务器上做因为没接入备案301也不行)
需要说明的是,这次实测确认了问题发生在中国移动这条访问链路上,这是我所在地(河北石家庄)移动所遇到的问题,不一定所有人都这样(那不就炸了吗)。
如果你遇到类似情况,先用其他运营商或数据中心线路访问同一个域名,再对比同服务器上的其他后缀。只要能确认“其他线路正常、同后缀普遍失败”,就没必要继续在服务器配置上反复折腾了。可以用开头提到的解决方法试着解决,还不行的话直接10086走起
全文完,个人见解有限,如有疏漏还请多多指教哈。
本作品采用 CC BY-NC-SA 4.0 许可协议
评论 (0)