2025-08-20 中国境内 443 端口大规模干扰事件

GPT总结 懒得写了 21C99868-1314-444B-82DF-F7B181277A72_4_5005_c.jpeg 9DD4FB0A-A19F-4D28-B963-A43E7A885758.jpeg 事件日期:2025 年 8 月 20 日(周三)
持续时长:约 1 小时 15 分(00:33 ~ 01:48,北京时间)
影响范围:中国大陆全境,IPv4 TCP 443 端口,境内外双向连接


🕒 事件时间线(详细)

时间(北京时间) 事件描述 具体现象
00:33 首次观测到干扰 TCP 443 发起连接时,SYN 包被立即注入 RST,连接失败;Oracle、Cloudflare 等海外站点无法访问
00:40 境内用户反馈增多 多地报告 HTTPS 连接频繁超时/丢包,无法维持稳定连接;境外访问境内网站同样受影响
00:50 普遍确认非个别故障 测试显示 80 端口正常,而 443 端口全断;表明这是端口级别的针对性干扰
01:00 大厂业务受波及 Apple、Google 等公司服务受影响;iCloud、App Store 无法正常访问;GitHub、AWS、Cloudflare 节点失联
01:05 未见白名单机制 包括苹果、微软在内的流量同样受阻,说明是“无差别干扰”,未对关键 CDN 做放行
01:15 技术社区讨论 多方实测验证干扰存在;推测为 GFW 层面统一策略而非单一运营商故障
01:20 与近期情况关联 结合此前北方联通 DNS 解析异常、北京移动 DNS 故障,进一步怀疑为 9·3 大型活动前的网络演练
01:30 影响范围持续 企业跨境 API、支付接口、外贸 ERP 系统继续不可用;普通用户报告微信、邮件等服务部分掉线
01:40 干扰仍未恢复 确认为 全境性事件,且持续时长远超普通“网络事故”
01:48 干扰消失 TCP 443 端口恢复,HTTPS 连接重新建立,主流服务恢复可用;确认干扰持续约 75 分钟

📌 影响分析

  1. 普通用户

    • Apple:部分服务临时切回国内 CDN,因此 apple.com 页面仍可打开,但 iCloud 同步、App Store 下载中断。
    • Google:全线服务受阻(搜索、Gmail、Drive、YouTube 全挂)。
    • GitHub:完全不可用,开发者无法 clone/push 代码。
    • Cloudflare:加速节点失联,导致大量中小网站访问失败。
    • 微软服务:Outlook、OneDrive、Teams 连接失败,部分企业通信中断。
  2. 企业/跨境业务

    • 云计算:AWS、GCP、Azure 控制台及 API 全部失联。
    • 金融支付:Stripe、PayPal、Visa API 等国际支付网关中断。
    • 跨境电商/外贸 ERP:依赖境外 API 的业务受阻,短时间无法下单或清算。
    • 唯有 专线(IEPL/MPLS)用户未受影响,企业级用户通过专用链路维持服务。
  3. 整体特征

    • 干扰覆盖面广、执行精确,无白名单机制。
    • 直接冲击跨境通信、开发协作、金融结算与普通用户日常使用。
    • 在短时间内造成 国内与世界互联网的“断层”

🔍 可能原因(推测)

  • 网络演练
    重大活动前的全局应急测试,验证在必要时是否能快速阻断 443。

  • 策略试探
    评估大规模干扰 HTTPS 的可行性、执行成本,以及对社会/企业的影响。

  • 事故可能性较低
    因为范围过广、机制精确,且在 75 分钟后无预警恢复,符合有计划的演练特征。


📖 总结

2025 年 8 月 20 日 00:33 至 01:48,GFW 疑似对 TCP 443 端口 实施大规模干扰,持续约 75 分钟,境内外双向受影响。
此次事件被视为 近年少见的全局 HTTPS 阻断实验,对国际业务和普通用户均造成直接冲击。


💬 个人感受:
我使用专线未受影响,但亲历并记录下这一小时,仍然感到震撼。
这可能是未来互联网治理趋势的重要信号。


🔗参考文章: GFWReport:2025年8月20日中国防火长城GFW对443端口实施无条件封禁的分析