nws
V2EX  ›  问与答

用了 8.8.8.8 也被劫持,请问有可能是运营商干的吗?

  •  
  •   nws · Aug 25, 2015 · 4759 views
    This topic created in 3945 days ago, the information mentioned may be changed or developed.
    联通宽带。路由器用 Google DNS , Mac 上也是。
    今天抹盘安装 10.9 ,关闭插件的 Safari 和隐身模式的 Chrome 访问京东、当当,都有几率被花样劫持到 weiyi.com yiqifa.com chanet.com.cn linktech.cn 等等。
    软件安全方面我是有洁癖的,而且重装完系统还没联网时,我就根据以前的经验把以上网址添加到防火墙黑名单。
    有点匪夷所思。
    8 replies    2015-08-25 19:07:41 +08:00
    honeycomb
        1
    honeycomb  
       Aug 25, 2015 via Android   ❤️ 1
    这种肯定是运营商搞的鬼,我去投诉的时候很搞笑,对方表示他们也是受害者云云
    cloudyz
        2
    cloudyz  
       Aug 25, 2015   ❤️ 1
    投诉给京东 据说有用
    codeninja
        3
    codeninja  
       Aug 25, 2015 via Android   ❤️ 1
    dnscrypt
    但运营商的手段不限于只通过 dns 干扰你
    只要你有不加密的流量都会统计分析你的数据,内部叫做精准营销,也就是数据挖掘商业智能定向投放广告之类的,有专门系统做这个事
    而且就算你浏览 htts 的加密页面,运营商似乎也有办法插入脚本或者 iframe 之类
    nws
        4
    nws  
    OP
       Aug 25, 2015
    @honeycomb 以我有限的知识,以为改 DNS 就不会被运营商劫持了呢
    nws
        5
    nws  
    OP
       Aug 25, 2015
    @codeninja 长见识了,以前见过 DNSCrypt ,但今天才知道这个用途。
    wy315700
        6
    wy315700  
       Aug 25, 2015
    HTTP 劫持
    dalaomj
        7
    dalaomj  
       Aug 25, 2015
    IP 协议层面的劫持。
    如果监测到数据包头信息的目的 IP 是 8.8.8.8 ,就拦截你的数据包,再伪造个来源 IP 是 8.8.8.8 的数据包返回给你。
    dalaomj
        8
    dalaomj  
       Aug 25, 2015
    额,错了。此例与劫持 8.8.8.8 无关。只是 TCP ( HTTP )劫持。
    有些地区是有这种劫持的,设置的 DNS 是 8.8.8.8 ,但实际的查询结果是运营商“帮”你从国内查的。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2782 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 50ms · UTC 15:28 · PVG 23:28 · LAX 08:28 · JFK 11:28
    ♥ Do have faith in what you're doing.