一周纪要(8/20/2023):微软 Bing 等多项服务在中国移动和中国广电网络下被短暂屏蔽
根据微软帮助论坛版主 LiCaoZ 提供的信息,
北京时间 2023 年 08 月 19 日 11 时起,包括 必应搜索 在内的部分 Microsoft 服务受到了部分地区中国移动省份网关屏蔽,流向 Microsoft 数据中心节点的数据包会在经过省份网关时被丢弃。其表现型为访问 cn.bing.com [或部分其他 Microsoft 服务] 超时。
他还说,根据 ISP 的“通报”,这一网关屏蔽是由于一个公安部牵头的“护网行动”所导致的。但这一解释也受到了一些人的质疑,认为“护网行动”应该不会由这样的影响,网站无法访问只是中国移动的一个借口。
我在当天有联系到一名在中国移动网络的用户,他在家庭宽带下运行 ping cn.bing.com 时,IP 被解析到 202.89.233.101 并得到如下结果:
From 192.168.12.2: icmp_seq=133 Redirect Host(New nexthop: 1.12.168.192)
对于这一结果,Sage bot 给出的分析是,
根据提供的信息,这个结果表明在进行网络通信时发生了重定向。重定向是一种网络路由机制,它可以将数据包从一个路由器转发到另一个更合适的路由器。在这种情况下,从结果中可以看出,数据包被重定向到了 IP 地址 1.12.168.192。
LiCaoZ 也有在新浪微博发表一个分析贴文(现已删除),指 cn.bing.com 的 DNS 解析并无问题。屏蔽是针对特定 IP 地址做出的。
据他收集到的结果,不仅仅必应发生了访问故障,其他一些微软服务也受到了影响。
该故障会导致您无法访问包括必应在内的 Microsoft 服务 [例如:部分用户可能会注意到他们的 OneDrive 也无法正常同步、Microsoft 账户登录出现问题、MSN 小游戏列表无法加载 (感谢 Dijing Wang 用户反馈) 、Microsoft Edge 同步服务无法正常工作 (感谢 Yuhang_Jiang 用户反馈) 、Xbox 无法连接到服务器 (感谢 天 仙 用户反馈)、微软商店图片资源无法加载、Windows 无法连接至激活服务器 (感谢 微软用户_492 用户反馈) 等]。
根据我在 ping.chinaz.com 的测试结果,泛播地址 204.79.197.200 和必应在中国的两个地址 202.89.233.100 和 202.89.233.101 都显示超时。
一些地址仍然可以 ping 通。例如必应在美国解析的地址 13.107.21.200 和13.107.22.200,以及必应在中国的其他地址 202.89.233.103 和 202.89.233.104 也没有被屏蔽。
版主之后更新贴文,建议用户直接访问必应镜像网站 s.cn.bing.net,或者在 hosts 文件当中加入如下内容,将必应中国的域名解析到未被屏蔽的北京地址上。
202.89.233.103 cn.bing.com
202.89.233.103 r.bing.com
据报,8 月 19 日 17 时 10 分,cn.bing.com 必应搜索服务现已在部分省市恢复可用。夜间 11 点,版主在 Twitter 声称自己被微软员工要求删帖。维基百科上如此写道,
Microsoft员工Meibo Zhang 2046在此贴文中称这个不是微软官方的公告,涉及到重要信息,请尽快删除此文章。
后此贴文已经被删除和锁定。现在访问会显示“你未被授权访问此网页。”
根据 Microsoft Ignight 的信息,Meibo Zhang 此人的身份信息如下,
张美波 (Meibo Zhang) 先生现任微软(中国)有限公司网络安全总监,并兼任网络安全首席架构师。
他在微软有 15 年的工作史。
我认为微软员工并没有充足的理由去要求删除这一贴文。这则贴文表述了必应在中国部分 ISP 环境下疑似因为政府发起的网络安全活动而被屏蔽,并描述了访问故障牵扯到的微软服务范围。这应该是微软自己应该公布的信息,但是他们没有公布。当用户自发地报告和分析微软服务在中国的访问问题时,他们以“涉及到重要信息”为由要求删除信息。
事实上,必应在中国的访问故障已经出现多次,包括2019年1月23日被 DNS 污染一天,2021年12月16日被屏蔽两天。实际上 2009年6月3日必应上线第二天就被屏蔽。微软并未承认这些不能访问的情况是政府下令 ISP 做出的屏蔽(金融时报证实 2019 年的不能访问是政府下令的)。到这一次,他们甚至主动在帮助论坛里面审查用户关于服务不能访问的反馈和分析。
我的猜想是他们可能是主动地希望删掉这种信息,以免引起公安部的不悦。另外此人还特意提到这不是微软官方的通告,但事实上 LiCaoZ 从未宣称自己是微软员工,他的个人资料页面就说明了他是“微软电脑管家志愿者版主”(今天再去看的时候,好像版主的称号已经从帮助论坛和 Twitter 的资料页面上去除了),他也在贴文末尾强调了:
值得注意的是,我并非 Microsoft 员工,也不以任何方式受雇于 Microsoft。此论坛文章同样不代表 Microsoft Corporation (或其在您本地的任何一个关联公司, "Microsoft") 的最终见解。
不知道是 Meibo 自己没看到这句话,还是联系他的政府部门人员误以为这是微软官方的声明,要他删除。不管怎么样,一个用户主导的帮助论坛居然不允许用户反馈,还要刻意撇清用户的反馈不是官方的声明,这都是非常滑稽可笑的。而他们自家的微软服务在多个地区数小时不能访问,官方却没有任何的声明,只有靠媒体和用户做报导和汇总,我觉得这也是对于用户的不负责。
微软必应在中国的访问问题是微软在中国的一个定时炸弹,这已经是必应在中国第四次被屏蔽。同时,必应在中国的市场份额排在本土搜索引擎后面。根据 Statista 根据页面浏览量统计的数据,2023年6月中国市场搜索引擎的市场份额数据如下(由 Bing Chat 获取,可能会有不准确):
Baidu 59.2%
Sogou 17.8%
Shenma 9.4%
Haosou 5.6%
Bing 4.1%
Google 2.8%
Yandex 1.1%
但中国对于必应来说是一个不可忽略的市场。根据 Similarweb 的数据,各个国家或地区对于必应的流量贡献率如下,
United States: 33.27%
China: 23.08%
India: 4.25%
Germany: 3.46%
France: 3.39%
中国贡献的流量在必应全世界所有市场中排第二名。我想这可能是为什么必应面临巨大的审查压力仍然在持续他们在中国的运营。
同时 Bing 在很激进地阻止中国用户访问他们的国际版本。在中国,一些情况下使用代理工具时,访问 bing.com 会重定导向 cn.bing.com;使用商用 VPN 服务时,这种问题不太会发生。因为这种激进的策略,一些海外用户都会发现自己的 Bing 网站或者应用被锁定在中国地区版本(1,2,3,4)。另一方面,Bing Chat 会对一些已知的公共代理 IP 不提供服务,这也加大了中国用户使用 Bing Chat 的难度。
微软在这一年还在使用 Edge Updater 强制向中国的 Windows 用户自动安装一些外包商开发的软件,比如微软软件管家和 Office Plus。这种行为以及上面提到的微软员工的要求都跟我对于微软在中国的形象的认知很相符 - 他们的员工做任何事情都没有在怕会有什么后果的,实际上也不会有。