方偉的博客
          j2ee技術、網絡、web等,同名的人真多,我的QQ是20025404
          posts - 21,comments - 14,trackbacks - 0
           

           這幾天經常會出現這個情況,訪問一個網址,經常莫名其妙被定向到http://61.131.89.152/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://xxx.com/xxxx

          另外,經測試,有時候這個ip也可能是:
          http://61.131.89.150/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://xxx.com/xxxx


          本以為自己中毒了,后來搜了下,發現是電信搞的鬼,這簡直也太明目張膽了,之前的dns污染就算了,現在居然直接http劫持,直接記錄我的訪問url以及相關信息,不知道是要做什么!
           
          注:上圖無法顯示,不是因為服務器故障,而是這個服務還有做時間限制,這個地址過一會訪問就不能訪問了,而我的瀏覽器做了限制,不允許信任站點到非信任站點的隨便重定向,所以定向之前會有一個警告,而我點的慢一點,這個就無法訪問了。







          通過對http請求的捕獲,很明顯可以看出來:
          第一張圖,我的訪問是完全正確的,但很明顯響應的服務器不是真實的服務器,中途被61.131.89.152劫持了,服務器信息是apache/1.3.33 (unix)resion/2.1.14 php/5.0.3
          第二張圖,這個61.131.89.152記錄完我的信息后,又給我重定向到了真實的地址。
          第三張圖,這次的訪問是正確的了,而且實際測試發現,只要劫持一次,一段時間內是不會再劫持了,大概半分鐘到一分鐘后,又會重復則個劫持。(時間沒有精確統計)
           
          再次補充:
          今天在兩個不同地方的電信寬帶以及每個環境下的不同物理電腦上都重現了這個問題,可以絕對證明不是我電腦問題,剛給電信打電話,本來想投訴,但不知道投訴電話,客服說是我電腦問題 ,當然我也不會跟她費口舌,只能先讓她給我報修一下……

          后續:
          報修沒用啊,維修的說只要電腦能上網,他們就不管,也不上門看……


          win7下的簡單解決方案:
          使用系統自帶防火墻:






















          這樣就徹底禁止了對這個ip斷的訪問,當然前提是不要關閉防火墻。
          posted on 2013-09-14 21:24 方偉的博客 閱讀(2542) 評論(6)  編輯  收藏 所屬分類: it生涯網絡安全路由、VPN技術

          FeedBack:
          # re: 電信居然明目張膽的劫持瀏覽記錄?
          2013-09-15 12:04 | 鵬達鎖業
          上圖無法顯示,不是因為服務器故障,而是這個服務還有做時間限制  回復  更多評論
            
          # re: 電信居然明目張膽的劫持瀏覽記錄?
          2013-09-17 15:00 | tb
          壟斷行業一般情況都是很黑的  回復  更多評論
            
          # re: 電信居然明目張膽的劫持瀏覽記錄?[未登錄]
          2013-09-18 11:19 | 方偉
          @tb
          這已經不能用黑來形容了,無故搜集用戶的隱私資料,已經能算觸犯標準法律了,當然國內法律可能拿他們沒辦法。

          有些可能不知道這樣會帶來什么,我簡單說明下,url被截獲,首先你的所有瀏覽歷史都被他們記錄了下來,如果網站登錄驗證沒有經過https協議,那么你的用戶密碼也被他們獲取了,另外,如果他們想,隨時可以對你釣魚,你的網銀支付等也都不安全了,更嚴重的是,如果他們想,能夠隨時得到任何你訪問網站的權限,只要不是https協議的,全部都能被他們竊取會話。
            回復  更多評論
            
          # re: 電信居然明目張膽的劫持瀏覽記錄?
          2013-09-20 20:31 | 木地板十大品
          這個真木有素質了  回復  更多評論
            
          # re: 電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)[未登錄]
          2013-10-09 14:59 | Sam
          在路由器端,將電信的域名和IP配置進去禁止訪問即可。

          原來360也是這么偷偷的在后臺發送數據的。  回復  更多評論
            
          # re: 電信網絡居然劫持瀏覽記錄?(不知是電信搞的鬼還是GFW?)
          2014-05-14 09:23 | rm
          問題是用的它家網絡,網關也是他們家的,其實他們愛怎么整都行的,不能過URL照樣封包也可以記錄.大天朝能奈何.  回復  更多評論
            
          主站蜘蛛池模板: 贺兰县| 浦江县| 桐柏县| 永昌县| 阜城县| 平昌县| 马山县| 景东| 佛山市| 西丰县| 乐业县| 新沂市| 监利县| 安塞县| 盈江县| 宝鸡市| 吴堡县| 且末县| 静海县| 霍林郭勒市| 桂阳县| 澄迈县| 治县。| 儋州市| 玉环县| 和田市| 葫芦岛市| 印江| 师宗县| 阿拉善左旗| 乌鲁木齐县| 韩城市| 柳河县| 龙山县| 临夏市| 阳山县| 黄平县| 陆丰市| 华坪县| 元朗区| 鸡泽县|