forum.gl-inet.cn

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
    查看: 19728|回复: 10

    [问题反馈] MT2500A 上 raw.githubusercontent.com 域名证书异常 [已解决]

    [复制链接]

    1

    主题

    5

    帖子

    41

    积分

    新手上路

    Rank: 1

    积分
    41
    发表于 2023-11-1 01:20:56 | 显示全部楼层 |阅读模式
    本帖最后由 ccc 于 2023-11-11 21:00 编辑

    1. 环境

    型号: GL-MT2500
    系统版本: 4.4.6

    2. 问题
    在MT2500A上访问 raw.githubusercontent.com 会报证书错误. 例如执行:

    1. curl -v https://raw.githubusercontent.com/gl-inet/gl-feeds/main/README.md
    复制代码

    其它域名正常, 比如:
    1. curl -v https://api.github.com
    复制代码
    作为对比, 在其它电脑上访问 raw.githubusercontent.com 也是正常的.

    通过 openssl 命令查看系统中域名的证书信息, 发现其它域名的书签发人正常, 但 raw.githubusercontent.com 的证书签发人是 gl-inet. 这肯就有问题了.
    应该是Openwrt的系统证书被 gl-inet 修改了(路径: /etc/ssl/certs, 软件包: ca-certificates), 为啥会改 raw.githubusercontent.com 的证书呢?
    详细可以参考附件中的截图. 萝卜大侠帮忙分析下 orz

    3. 解决办法
    原来是上级路由的DNS被污染所导致. 手动设置MT2500的DNS之后解决了.

    设置MT2500的DNS

    设置MT2500的DNS





    版本信息1

    版本信息1

    版本信息

    版本信息

    其它域名正常

    其它域名正常

    raw.githubusercontent.com访问异常

    raw.githubusercontent.com访问异常

    其它域名签发人正常

    其它域名签发人正常

    raw.githubusercontent.com签发人异常

    raw.githubusercontent.com签发人异常

    在其它电脑上 raw.githubusercontent.com 的签发人正常

    在其它电脑上 raw.githubusercontent.com 的签发人正常
    回复

    使用道具 举报

    76

    主题

    2143

    帖子

    1万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    10292

    官方人员

    发表于 2023-11-1 09:48:33 | 显示全部楼层
    看起来像是你没有设置WEB管理密码,访问域名被强制劫持到路由器的管理界面了你可以登录路由器的管理界面,设置密码后再试一下。
    也可以用下面的命令看下防火墙和dnsmasq的状态
    1. uci show dhcp
    2. uci show firewall
    复制代码
    上面俩条命令执行后贴一下结果
    回复

    使用道具 举报

    1

    主题

    5

    帖子

    41

    积分

    新手上路

    Rank: 1

    积分
    41
     楼主| 发表于 2023-11-1 10:45:39 | 显示全部楼层
    萝卜大侠 发表于 2023-11-1 09:48
    看起来像是你没有设置WEB管理密码,访问域名被强制劫持到路由器的管理界面了你可以登录路由器的管理界面, ...

    密码是设置了的,首次登陆web第一步就是设置密码。
    另外,如果是这个原因,为啥只有这一个域名有问题,其它域名都正常呢。是因为劫持规则刚好匹配到了吗?
    IMG_9624.jpg
    IMG_9625.jpg
    IMG_9626.jpg
    IMG_9627.jpg
    IMG_9628.jpg
    回复

    使用道具 举报

    0

    主题

    4

    帖子

    119

    积分

    注册会员

    Rank: 2

    积分
    119
    发表于 2023-11-1 15:15:38 | 显示全部楼层
    看起来是你的运营商禁用了github,翻墙试试看。
    回复

    使用道具 举报

    1

    主题

    5

    帖子

    41

    积分

    新手上路

    Rank: 1

    积分
    41
     楼主| 发表于 2023-11-1 17:34:10 | 显示全部楼层
    9528 发表于 2023-11-1 15:15
    看起来是你的运营商禁用了github,翻墙试试看。

    肯定不是墙的问题.
    github.com 能正常访问, 是 raw.githubusercontent.com 的系统证书有问题.
    回复

    使用道具 举报

    17

    主题

    372

    帖子

    2624

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    2624
    发表于 2023-11-1 17:49:21 | 显示全部楼层
    ccc 发表于 2023-11-1 17:34
    肯定不是墙的问题.
    github.com 能正常访问, 是 raw.githubusercontent.com 的系统证书有问题. ...

    是墙或者dns的问题,你多个设备ping 一下raw.githubusercontent.com 看看是否返回127.0.0.1,如果是的话,在路由器上访问raw.githubusercontent.com则会默认转到路由器,所以看到的证书即为gl的证书。
    回复

    使用道具 举报

    1

    主题

    5

    帖子

    41

    积分

    新手上路

    Rank: 1

    积分
    41
     楼主| 发表于 2023-11-1 20:11:41 | 显示全部楼层
    不望月的狼人 发表于 2023-11-1 17:49
    是墙或者dns的问题,你多个设备ping 一下raw.githubusercontent.com 看看是否返回127.0.0.1,如果是的话 ...

    raw.githubusercontent.com 的 DNS 看起来是有问题, 指到 127.0.0.1 上去了. DNS配置也没动过, 这是为啥
    截屏 2023-11-01 19.24.53.jpg
    回复

    使用道具 举报

    17

    主题

    372

    帖子

    2624

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    2624
    发表于 2023-11-1 21:33:16 | 显示全部楼层
    ccc 发表于 2023-11-1 20:11
    raw.githubusercontent.com 的 DNS 看起来是有问题, 指到 127.0.0.1 上去了. DNS配置也没动过, 这是为啥
    ...

    在天朝,这些事情你不应该习以为常么,很多不让你访问的直接dns响应127.0.0.1
    回复

    使用道具 举报

    12

    主题

    247

    帖子

    1418

    积分

    金牌会员

    Rank: 6Rank: 6

    积分
    1418
    发表于 2023-11-1 21:43:17 | 显示全部楼层
    回复

    使用道具 举报

    0

    主题

    1

    帖子

    16

    积分

    新手上路

    Rank: 1

    积分
    16
    发表于 2023-11-9 15:04:34 来自手机 | 显示全部楼层
    你是不是装了open clas?覆写设置里的dns选项打开试试看?我就是这么好的
    回复

    使用道具 举报

    1

    主题

    5

    帖子

    41

    积分

    新手上路

    Rank: 1

    积分
    41
     楼主| 发表于 2023-11-11 20:59:51 | 显示全部楼层
    DoubleU 发表于 2023-11-9 15:04
    你是不是装了open clas?覆写设置里的dns选项打开试试看?我就是这么好的

    不是这个原因, 覆写去掉也是一样的
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|gl-inet.cn ( 粤ICP备18130956号 )

    GMT+8, 2026-1-21 06:29 , Processed in 0.026047 second(s), 27 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表