疯兔子 发表于 2007-12-31 16:08

哭死.改了第三方的DNS,还是被上海互连星空劫持了.

改了OPENDNS的两个服务器
发现还是被劫持了
那么看来就不是普通的DNS劫持
恐怕就是HTTP劫持了

这么棘手的办法?
谁能解决

另外跟大家说了,我根本没有安装星空垃圾软件,是实在的HTTP协议劫持
真的没办法了吗?

电信的星空极速拨号软件也从不用.一直都是由路由拨号完成.
另外以前我在上海用FTTB的时候就没有劫持的事情,现在用ADSL,基本上一天劫持10多次.
基本上下载东西也会忽然断网然后连接vnet的网站

[ Edited by疯兔子 on 2008-1-1 10:55 ]

X-File 发表于 2007-12-31 16:12

要不把弹出页面的网址加到广告过滤里去,看看能不能过滤掉?

疯兔子 发表于 2007-12-31 16:19

Posted by X-File on 2007-12-31 16:12 http://www.ibmnb.com/images/common/back.gif
要不把弹出页面的网址加到广告过滤里去,看看能不能过滤掉?



不是弹出窗口的问题

是,比如,你输入专门网的地址后立刻被劫持到这个114

而且不跳任何弹窗

DarkClouds 发表于 2007-12-31 17:22

回复 #3 疯兔子 的帖子

自己用个虚拟机跑一个debian,架设一个dns服务器,这样应该不会被劫持了吧?

疯兔子 发表于 2007-12-31 17:38

Posted by DarkClouds on 2007-12-31 17:22 http://www.ibmnb.com/images/common/back.gif
自己用个虚拟机跑一个debian,架设一个dns服务器,这样应该不会被劫持了吧?



这个主意好

但是仔细看下,发现不只有DNS劫持

还有HTTP劫持

你说怎么

就是下东西的时候会忽然劫持

[ Edited by疯兔子 on 2008-1-1 10:54 ]

DarkClouds 发表于 2007-12-31 19:10

你该不会是用电信给你的客户端上网吧?

疯兔子 发表于 2007-12-31 19:27

Posted by DarkClouds on 2007-12-31 19:10 http://www.ibmnb.com/images/common/back.gif
你该不会是用电信给你的客户端上网吧?



我的天
是不是要解释的很清楚你才能明白?

告诉你
电信客户端那个东西我从不用的,反正是电信的东西一律不装,
知道了吧

Bola 发表于 2007-12-31 19:49

用电信上网,他要硬塞给你点东西你只能收下然后扔掉

疯兔子 发表于 2007-12-31 20:05

Posted by Bola on 2007-12-31 19:49 http://www.ibmnb.com/images/common/back.gif
用电信上网,他要硬塞给你点东西你只能收下然后扔掉



我想在互联星空探出脑袋之前先把电信老总的脑袋塞进马桶里面送掉..可以吗?

Drifter 发表于 2007-12-31 20:34

只要你用它的服务, 被qj是不可避免的. 认了吧, 要不换一家.

疯兔子 发表于 2007-12-31 21:19

Posted by Drifter on 2007-12-31 20:34 http://www.ibmnb.com/images/common/back.gif
只要你用它的服务, 被qj是不可避免的. 认了吧, 要不换一家.



一个月还要130呢

真贵,居然还放广告

zj573 发表于 2007-12-31 21:29

把情况跟大家说清楚点啊!让大家帮你出出主意

疯兔子 发表于 2007-12-31 21:42

回复 zj573

DNS是这么设置的
另外,电信给的任何软件都没装
拨号全部路由完成

以前听人说是DNS劫持
既然我换了新的DNS
是国外的免费DNS还发生劫持那么基本可以判断是HTTP劫持了

然后在hosts文件里面禁止vnet类的IP地址
后来在360里面把vnet加入黑名单
还是防止不住这个流氓

fang5566 发表于 2007-12-31 21:51

用hijack等反劫持的软件扫描一下看看是否是http劫持!

zj573 发表于 2007-12-31 21:57

的确挺麻烦啊!

凌丰 发表于 2007-12-31 22:02

不知道用的是什么路由,如果是DDWRT的固件的话,里面的“安全”选项栏里有“封禁来自Internet的匿名请求”选项,启用这个应该就OK了^v^

疯兔子 发表于 2007-12-31 22:13

Posted by 凌丰 on 2007-12-31 22:02 http://www.ibmnb.com/images/common/back.gif
不知道用的是什么路由,如果是DDWRT的固件的话,里面的“安全”选项栏里有“封禁来自Internet的匿名请求”选项,启用这个应该就OK了^v^



我的是网件的WGR614的54M的无线路由...没有那么高级的功能:-|

疯兔子 发表于 2007-12-31 22:15

Posted by fang5566 on 2007-12-31 21:51 http://www.ibmnb.com/images/common/back.gif
用hijack等反劫持的软件扫描一下看看是否是http劫持!


系统扫描过

红伞+卡吧扫描过

系统正常

另外一键恢复到最老的系统+OPERA9.23

还是有HTTP劫持

那么就应该不属于本机的原因

问题还是出现在电信

但是不知道怎么解决

luhua 发表于 2007-12-31 22:46

不知道楼主的ADSL可以同时几台电脑拨号上网?如果可能的话最好每台电脑自己拨题号上网。
我以前用ADSL MODEM内置路由拨号上网时容易出现转到114,后来换了个外路由拨号就正常了。现在ADSL不开路由了,我改成WINDOWS拨号了,反正可以同时三台电脑拨号的。
建议楼主换个路由试试看。

Drifter 发表于 2007-12-31 22:48

这个, 基本上没有办法的. 你想想, 你收到的所有东西都是从它的服务器里来的, 他想要插点东西还不是易如反掌?

bb 发表于 2008-1-1 00:42

晕死了……这东西根本不是DNS搞的
直接就在DSLAM网关上附加的,你的线路都是从电信网关出去的,
从原理上说,只要愿意,ISP可以知道你除了加密内容之外的任何信息,当然也可以插进任何东西。

现在的做法基本上类似于HTTP劫持,直接在你的HTTP请求上加上附加链接,
以前最狠的时候只要你用工具过滤这个关键字,基本上http请求也会被挡,因为这不是一个单独的java或者弹出,
而是直接写在你的URL请求里的,要挡就一起完蛋。
最近好像没有用这么恶毒的方法了。

[ Edited bybb on 2008-1-1 00:47 ]

zxn 发表于 2008-1-1 01:11

我也有这个问题。可以打电话投诉,过几天就帮你取消了。当然,还是会切换到这个页面,不过你啥也看不到就是了。。。。

jhdcboy 发表于 2008-1-1 09:48

木有用的,采用的是一种重定向技术,简称portal,以前在做WLAN接入的时候,采用过此方法,设置是在路由器上设置的,不管你采用什么方式,打开的第一个页面就是电信指定的页面,可以参看以下代面

jhdcboy 发表于 2008-1-1 09:55

忘了发代码了,跟DNS无关
aaa
authentication-schemecams
accounting-schemecams
accounting realtime3
domaindefault
authentication-scheme   default0
accounting-scheme   default0
portal-server1.1.1.222
portal-server redirect-limit5
web-server1.1.1.222
ucl-group   1
ip-pool   default
domaincams
authentication-scheme   cams
accounting-scheme   cams
radius-server groupcams
portal-server1.1.1.222
portal-server urlhttp://1.1.1.222/portal

疯兔子 发表于 2008-1-1 10:51

Posted by bb on 2008-1-1 00:42 http://www.ibmnb.com/images/common/back.gif
晕死了……这东西根本不是DNS搞的
直接就在DSLAM网关上附加的,你的线路都是从电信网关出去的,
从原理上说,只要愿意,ISP可以知道你除了加密内容之外的任何信息,当然也可以插进任何东西。

现在的做法基 ...


如果不改第三方的DNS,那么出现VNET的可能性就更多
改了其他XD推荐的DNS,包括OPENDNS的两组DNS
发现DNS劫持少了,但是发现HTTP照样劫持
似乎如果用防火墙阻止了VNET的请求那么整个网页的确跟着完蛋

疯兔子 发表于 2008-1-1 10:53

Posted by jhdcboy on 2008-1-1 09:48 http://www.ibmnb.com/images/common/back.gif
木有用的,采用的是一种重定向技术,简称portal,以前在做WLAN接入的时候,采用过此方法,设置是在路由器上设置的,不管你采用什么方式,打开的第一个页面就是电信指定的页面,可以参看以下代面


问题是 不是每次开机第一个页面就是邮电局指定的页面,

发生在随时候随刻,一天20多次HTTP劫持,下载东西,迅雷也会忽然断线然后重定向到VNET

难道真的没办法了吗

ibmmm 发表于 2008-1-1 13:33

你就从了吧

每次心中默念“你得到了我的肉身,你也得不到我的心

jhdcboy 发表于 2008-1-1 14:30

Posted by 疯兔子 on 2008-1-1 10:53 http://www.ibmnb.com/images/common/back.gif



问题是 不是每次开机第一个页面就是邮电局指定的页面,

发生在随时候随刻,一天20多次HTTP劫持,下载东西,迅雷也会忽然断线然后重定向到VNET

难道真的没办法了吗


我用的是四川电信的ADSL,多人共享,每天如果是我第一个上网的话,那个面页铁定是要弹出来的,一天最多也就弹两次而以。。

你还是从了电信吧。。

疯兔子 发表于 2008-1-1 15:47

Posted by jhdcboy on 2008-1-1 14:30 http://www.ibmnb.com/images/common/back.gif



我用的是四川电信的ADSL,多人共享,每天如果是我第一个上网的话,那个面页铁定是要弹出来的,一天最多也就弹两次而以。。

你还是从了电信吧。。




你的是最多一天两次
上海人变态,上海鳖三
一天跳20多次
受不了

酷耶 发表于 2008-1-1 20:24

够强啊...我这鸟电信...720包年.....但每天只能上8小时.每月240小时啊..超过就断网啊.你说变态吗?
页: [1] 2
查看完整版本: 哭死.改了第三方的DNS,还是被上海互连星空劫持了.