none.gif

无名氏

GF  2021-04-28 17:46
(找不到真爱就去做渣男了)

一个手机上网弄的整个网络瘫痪(更新)

最近手机出了点问题,换了几年前买的旧机子用,机子型号是酷派S1,系统是EUI,这机子也不是不能用,但是有个很奇怪的毛病。只要一连上wifi,过几分钟以后就会搞的整个网络瘫掉,其他设备也上不了网,打开网页会显示未连接到互联网或是404等各种报错,然后这机子自己也会上不了网。必须要断开连接一段时间后网络才会自动恢复正常,或者在路由器管理界面上网设置里把当前路由MAC地址改了然后重启一遍,然后过几分钟又会挂掉。再或者是稍微让酷派这机子联网一小会就切掉。别的设备联网从来不会出现这种情况,就这台酷派S1自带这种特异功能。而且连的还不是同一个WIFI,比如别的机子连2.4的,让酷派连5G的,或是别的机子连2.4或者5G的,给酷派专门重新发射一个访客网络Guest,它还是能把别的设备的联网搞瘫,包括路由本身也没法联网。路由型号是K2,路由管理系统是斐讯原生自带的。虽然没试过用别的路由器,但我觉得应该不是路由器的问题 它搞瘫网络也不是通过大量争抢网速,因为我从路由端看到它用的带宽很少。这台老机子上总共也没装几个APP。我看了下应该也没有恶意应用。有没有大神能告诉我这是怎么回事 以及我如何通过路由端管控,添加规则或是别的手法来限制它搞瘫网络 不知道怎么回事也没关系,毕竟不在手头很多测试没法做,只要能告诉我怎么制服它or如何自测原因就好

为了搞清楚到底怎么回事 想看看如果把网络连到代理服务器上会不会能祸水东引 我给这个破机子装了个clash,然后网上找了免费的订阅连上,之后查看Log看看到底是怎么回事。好家伙,我发现我什么都没做,但是手机在马不停蹄的疯狂拨号111.230.126.254,agnes.scloud.ifengmobile.com这两个地址和其他一些奇奇怪怪的地址,拨的最多就是这个111.230.126.254。但是这些个鬼地址又拨不通,我在电脑上试了一下都是打不开或者404的地址,手机上一直显示timeout,估计就是这个原因导致的手机一联网过几分钟就搞的整个网络瘫痪。日








我又用黑阈看了下后台的系统进程,不知道是哪个进程的锅,有几个地址倒是对上了,111开头的不知道是哪个在作怪。(后台运行的用户应用我都看过了,总共也就那么几个,都是官方的没什么问题)但是很可惜黑阈不能杀掉系统进程。有大神知道什么类似的app能杀系统进程的吗?





  
或者如果不从手机角度入手的话,要怎么避免它一直拨号?是不是在路由端把111开头的那个地址屏蔽掉就好了?具体要怎么添加规则呢
刚刚把这个破手机root了,然后用RE管理器把hosts改了,把111开头的地址设置转到127.0.0.1,不知道有没有用,一会看看效果
刚刚发现之前被疯狂拨的111开头的地址实际是代理服务器的地址,难怪,不过确实有进程在疯狂调用拨号就是了。
改了Hosts以后还是不放心 又用绿色守护捐赠版在root模式下把我怀疑的名为agnes的进程休眠了,休眠之后马上被另一个名为usagestats的进程唤醒,再一起休眠,usage又被某某report service唤醒,然后我把这两个进程的唤醒都切断了,之后再睡眠,这次睡的很干净,睡得死死的,再没活过来,然后再去看clash的log。一片清净,再也没有一秒钟疯狂刷好几次访问了
这该死的玩意 终于干掉了 现在clash的日志干净如鸡

none.gif

559396c6

请寄给我测试一下

0.gif

四ノ宮悠

B2F  2021-04-28 17:48
(羡慕,却不渴望)
mark等一个大佬解释

567135.jpg

伸手党1

B3F  2021-04-28 17:52
(E站今天倒闭了吗)
酷派:谁还没个黑科技呢

none.gif

无名氏

B4F  2021-04-28 19:25
(找不到真爱就去做渣男了)
up

475297.jpg

62648cd5

手机系统被入侵 注入了木马等病毒?

2021.8.9.th.jpg

zao654666

B6F  2021-04-28 19:35
(Ehentai代下)
我以前也碰到过这种情况,一连上全家网络瘫痪,查了半天是ip冲突了,你要是在不行就用分一下vlan吧。

none.gif

无名氏

B7F  2021-04-28 23:27
(找不到真爱就去做渣男了)
up

无名氏


none.gif

无名氏

B9F  2021-04-29 03:46
(找不到真爱就去做渣男了)
给我上去

none.gif

无名氏

B10F  2021-04-29 07:21
(找不到真爱就去做渣男了)
up

a8.gif

n9Mqqsw

B11F  2021-04-29 07:45
(露出观察(广泛意义) 链接:https://t.me/Roshutsu)
在 Clash For Android 看 Log 感觉大方向对了。可以用工具去抓包(参考:https://blog.zengrong.net/post/capture-package-on-phone/),看具体是什么应用在不停地通讯。
酷派没有 Officials 构建的 LineageOS 可用,这就比较蛋疼了。
不知道国内的一些论坛有没有人做精简刷机包什么的。(这段挂掉)

1374371.jpg

春眠不觉晓

B12F  2021-04-29 07:55
(探索者)
建议买个新机

无名氏


none.gif

大宝枫哥

BifrostV打开启用流量记录, 启用全局代理并连接后,可以看到对应的应用联网记录

889485.png

我叫拉法姆

B15F  2021-04-29 14:01
(拉法姆才是____)
访问这些地址再怎么样也不会导致网络瘫痪。

5g和2.4最终接入到同一个网关,所以其他设备还是会被影响,

估计是产生了网络风暴之类的,可以在电脑上装wireshark看一下数据包

none.gif

无名氏

B16F  2021-04-29 17:03
(找不到真爱就去做渣男了)

回 15楼(我叫拉法姆) 的帖子

啊 大佬好 网络风暴啥的也不太懂 不过把那个agnes的进程杀掉了以后网络确实不会瘫掉了
刚刚查了下网络风暴好像会占用大量带宽? 但是我这个机子把网络搞瘫的时候各个设备的上传下载量一直都很小
也不知道咋回事

979906.jpg

网上的水很深

B17F  2021-04-29 17:22
(蓝奏云网盘如果打不开的,请把lanzous.com换成lanzoui.com)
没想到茶馆还有人搞机。自从不刷机后就没用过黑域了,
你应该发酷安,那边搞机的比较多。是不是手机系统的问题,
有第三方包刷原生试试,没有的话我的建议不要刷管改了,用官方原版的固件。