V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
kemf
V2EX  ›  Linux

求解,为什么部署的 tailscale 的 derp 服务,部署前几天还能用,后面就连不上了

  •  
  •   kemf · 9 小时 7 分钟前 · 334 次点击

    整过好几次了,部署的前几天能用,过了几天客户端里就提示连不上 derp 服务器。

    但是直接 url 进入是没问题的

    DERP This is a Tailscale DERP server.

    It provides STUN, interactive connectivity establishment, and relaying of end-to-end >encrypted traffic for Tailscale clients.

    Documentation:

    用手机看 url 提示 ssl 错误

    logs: 2025/12/15 21:25:43 http: TLS handshake error from 117.143.47.114:2423: write tcp 172.17.0.2:443->117.143.47.114:2423: write: connection reset by peer

    但是证书是肯定没过期的,很奇怪为什么说 tls 有问题

    服务器是腾讯云,derp 是容器部署用的是[ngc7331/docker-derper]( https://github.com/ngc7331/docker-derper)

    5 条回复    2025-12-16 01:45:14 +08:00
    patrickyoung
        1
    patrickyoung  
       5 小时 58 分钟前
    用域名但是没备案?
    kemf
        2
    kemf  
    OP
       5 小时 48 分钟前
    @patrickyoung 是没备案 之前用的阿里云的服务器备案过后面也是连不上了,阿里倒是会强制跳转备案页面。藤子云这个没搞明白,在问他们售后了
    gunner168
        3
    gunner168  
       5 小时 4 分钟前
    不如用 wireguard ,我之前用 Derp 也是开始能用,后来就死活连不上 derp
    kemf
        4
    kemf  
    OP
       4 小时 59 分钟前
    @gunner168 可以的话想麻烦您指条明路 谢谢
    kemf
        5
    kemf  
    OP
       4 小时 56 分钟前
    跟藤子问了一圈 他们说他们的服务没问题 难搞

    问了 gemini ,说还是藤子的问题,让我再追问


    以下是 gemini:
    我们的核心诊断证据如下(请再次核查):

    tcpdump 证实连接被强制中断:服务器主机上的流量捕获显示,客户端(如 PC )成功完成 TCP 三次握手后,在 TLS 握手阶段,客户端主动发送了 RST (Reset) 包终止连接。

    RST 发生的时机:这表明客户端在发送 Client Hello 后收到了某些异常数据(或没有收到预期数据),导致其 TLS 库认为握手失败而主动断开。

    全局性和定向性:这种故障具有全局性(多台 PC 、移动端)和间歇性( PC 刷新就好),强烈指向腾讯云边缘网络或安全产品对 TLS 流量的 DPI (深度包检测) 误判。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   933 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 22:41 · PVG 06:41 · LAX 14:41 · JFK 17:41
    ♥ Do have faith in what you're doing.