mie
V2EX  ›  问与答

怎样看是不是被电信 http 劫持了?

  •  
  •   mie · Dec 25, 2014 · 8027 views
    This topic created in 4187 days ago, the information mentioned may be changed or developed.

    最近上京东或者国美 都会在网址前面加上http://182.254.187.237:9609这个ip地址,例如打开京东就会跳转到http://182.254.187.237:9609/url/?url=http://union.click.jd.com/然后在跳转到京东 打开国美最严重最少跳转7到8次。

    一开始以为是浏览器拓展出了问题,全部禁用也还是会。换了DNS还是一样都会跳转到那个ip。就想会不会中毒了。换了台电脑同样的症状。虚拟机开网页也是一样。

    F12里面发现打开这些网站都会有一个yxj.js 第二行写着182.254.187.237/js/fhw/nz

    各种杀毒没结果。。使用SS代理再打开这些网站的话就不会跳转也没有这个JS。
    求解答这是为什么。。。

    15 replies    2014-12-26 14:51:24 +08:00
    xqsx43cxy
        1
    xqsx43cxy  
       Dec 25, 2014 via Android
    这个可能是使用了和GFW劫持DNS一样的手段,UDP抢答。试试用ChinaDNS把UDP DNS转成TCP DNS
    JackWindows
        2
    JackWindows  
       Dec 25, 2014
    看上去是电信员工所为?182.254.187.237是腾讯云的IP。
    nealfeng
        3
    nealfeng  
       Dec 25, 2014
    http是明文传输的,就是中途被改了呗
    nealfeng
        4
    nealfeng  
       Dec 25, 2014
    http是明文传输的,就是中途被改了呗
    mie
        5
    mie  
    OP
       Dec 25, 2014
    @xqsx43cxy 可以解决这样是不是说明了是被电信劫持了?
    iCharlesC
        6
    iCharlesC  
       Dec 25, 2014
    肯定是出问题,但也许应该先查一下电脑是否中木马。
    mie
        7
    mie  
    OP
       Dec 25, 2014
    @iCharlesC 不可能2台电脑包括虚拟机都中了病毒吧
    wwqgtxx
        8
    wwqgtxx  
       Dec 25, 2014 via Android
    我这里的电信也是无差别的注入广告,所以果断执行了
    iptables -I INPUT -s 61.191.47.29 -j DROP
    Slienc7
        9
    Slienc7  
       Dec 25, 2014
    明显http劫持,推广收广告费之类
    工信部举报
    zro
        10
    zro  
       Dec 25, 2014
    @wwqgtxx 这样做,会不会在劫持时出现“连接被重置”?
    rwzsycwan
        11
    rwzsycwan  
       Dec 26, 2014
    看了下我的 先跳到 p.yiqifa.com 然後跳到 union.click.jd.com 最後再打開京東
    wwqgtxx
        12
    wwqgtxx  
       Dec 26, 2014 via Android
    @zro 少数会,刷新一下就行了
    zro
        13
    zro  
       Dec 26, 2014
    @rwzsycwan @mie 所以我不从jd.com打开京东了,用“我的订单”(http://order.jd.com/center/list.action)来代替,貌似这样就不会跳转
    rwzsycwan
        14
    rwzsycwan  
       Dec 26, 2014
    @zro 这个打开后是https登陆 应该会没问题
    zro
        15
    zro  
       Dec 26, 2014
    @rwzsycwan 已经用了好几个月了,只遇到过一次那种透明广告,在页面点哪里都会弹出它的返利窗口,当时看了下URL,带test字眼,估计是拿来测试
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   982 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 42ms · UTC 19:11 · PVG 03:11 · LAX 12:11 · JFK 15:11
    ♥ Do have faith in what you're doing.