德铁网站误封Linux用户:只因User-Agent含“Linux”字符串

德铁网站误封Linux用户:只因User-Agent含“Linux”字符串

事件始末:Linux用户集体遭遇错误751

近日,不少旅客在访问德国铁路公司(Deutsche Bahn,简称DB)的官方订票网站时,遇到了令人困惑的拦截。无论是否已登录账户,页面都会弹出错误代码751,指责用户的浏览器像机器人一样操作,阻止其继续查询行程。

经过多方排查,问题根源浮出水面:网站的防火墙似乎对User-Agent(用户代理)字符串中带有“Linux”字样的浏览器格外敏感。知名科技媒体heise online进行了一项有趣的测试——在Windows系统上使用Firefox浏览器,但手动将User-Agent修改为Linux版本;同样,在macOS的Safari浏览器中如法炮制。结果无一例外,全都被错误751拦下。

用户社区率先发现异常

这一现象最初由Reddit论坛r/deutschebahn版块的一名用户曝光。该用户发帖称,自己只是正常规划行程时多点击了几次“更早车次”,就被系统锁定。随后,多位Linux用户跟帖确认遭遇相同问题。

一位自称是DB内部员工的网友在讨论中指出,问题可能出在一波“氛围编码”(vibe-coded)项目上——一些开发者为了抓取DB票价数据而编写了爬虫脚本,导致安全系统反应过度。该员工还提到,DB内部员工也经常不得不处理其IT子公司DB Systel带来的各种麻烦。

官方回应:安全机制误伤,正在修复

DB发言人在回复heise online的询问时明确表示:Linux用户理应能够正常使用bahn.de及DB Navigator应用程序。公司安全系统会综合评估流量行为、请求来源和浏览器特征来识别潜在威胁,偶尔也会误伤正常用户。DB承诺将努力降低此类误报率。

不过,就在同一天的再次测试中,heise online发现:在Windows机器上模拟Linux的User-Agent,仍然触发了阻止。这表明修复方案并未立即生效。

我们的独立测试结果

为了验证当前状况,我们进行了两轮实际测试:

  • 测试环境一:在Fedora Workstation主机上开启VPN,使用Firefox浏览器的隐私模式反复快速点击bahn.de首页的各导航选项、刷新页面,未触发拦截。
  • 测试环境二:在Ubuntu虚拟机上重复相同操作,同样顺利通过。

据此推测,DB方面很可能已经实施了修复措施。不过,偶发的误报仍有可能出现,建议遇到问题的用户稍后再试或更换浏览器。


关注微信号:智享开源 ,及时了解更新信息。

原文链接:https://feed.itsfoss.com/link/24361/17346770/deutsche-bahn-blocking-linux-users

评论列表

发表评论

你必须 登录 才能发表评论.

为您推荐


请支持IMCN发展!

谁在捐赠

微信捐赠 支付宝捐赠
微信捐赠 支付宝捐赠
ta的个人站点

发表文章4281篇

关注我的头条 不要放弃,百折不挠,坚强、自信。


扫码关注公众号:智享开源

最新科技信息


[blog_mailer_subscribe]

归档

近期评论

💬 和我聊聊