有没有人被自动跳转到 wpkg.org?

2015-04-26 17:24:26 +08:00
 KexyBiscuit

某页游代理出现此情况,我自己的代理也有这个情况。
据说和 facebook.net 有关系,但是我也没有搞明白哪里出的问题。
出现问题的几个网站(中国大陆以外访问):
https://microsoftstore.com/
http://dmm.com/

附上某页游代理提供的解决方案:hosts
127.0.0.1 facebook.net
127.0.0.1 wpkg.org

11123 次点击
所在节点    问与答
72 条回复
bobopu
2015-04-27 14:42:07 +08:00
@Laforet 已用OneDNS解决。另,这个问题似乎是从昨天中午就开始出现了,这都过去十几个小时了,他们应该知道了吧。我也是佩服这家的服务器,这么大流量居然没倒,看起来又不想是cloudflare的用户,竟自己能独抗如此巨量大炮不倒,神奇。
nlzy
2015-04-27 15:35:45 +08:00
我用墙外的2台VPS wget http://connect.facebook.net/ja_JP/sdk.js ,均返回正常
直连http://connect.facebook.net/ja_JP/sdk.js返回301,跳转至wpkg.org/my.js
挂ss返回正常
host修改为23.207.52.153 connect.facebook.net,返回正常
PS:23.207.52.153这个IP是墙外VPS ping返回的
bobopu
2015-04-27 16:18:41 +08:00
@Laforet
@nlzy 看solidot上的消息,大炮又修改了规则,打到另一个网站了,具体是哪个知道吗?http://www.solidot.org/story?sid=43854
hezhile
2015-04-27 16:41:07 +08:00
很多海淘相关的网站,也被劫持到这个wpkg.org的域名。
http://www.newsmth.net/nForum/article/HaiTao/141942?s=141942
infinte
2015-04-27 17:07:44 +08:00
我从国内和国外测试

curl http://connect.facebook.net/en-US/sdk.js -v --resolve 'connect.facebook.net:80:148.251.0.55'

使用 resolve 参数强制访问国内解析出的地址结果也是跳转,而测试

curl http://connect.facebook.net/en-US/sdk.js/www.v2ex.com -v --resolve 'connect.facebook.net:80:148.251.0.55'

在国内有遇到 RST,国外没,说明此服务器在国外。两条测试可以断定这不是会话劫持,solidot 的描述是错的。

我怀疑最大的可能性是对 connect.facebook.net 的 dns 污染刚巧碰到了这几个 ip……
Laforet
2015-04-27 17:20:24 +08:00
@bobopu 可能是挂在同一个IP上的http://www.ptraveler.com/,同一台服务器,自然症状是一样的。

solidot这里的说法也有问题,用DNS劫持XSS,只能靠远端DNS防污染,加密没什么意义。
bobopu
2015-04-27 17:39:57 +08:00
@Laforet 试了一下,的确现在又转到了http://www.ptraveler.com/pt.js
@infinte
ScotGu
2015-04-27 17:45:18 +08:00
who.is 就跳转到这货上。
我还纳闷是WPKG 收购了呢。
infinte
2015-04-27 17:53:18 +08:00
@bobopu 我怀疑不是有人故意劫持,只是 dns 污染的 ip 池刚好圈住了那几个 ip 罢了
bobopu
2015-04-27 17:57:01 +08:00
@infinte 发现有几个介绍如何用hosts绕过跳转的帖子都主动删帖了,这也太。。
infinte
2015-04-27 17:57:58 +08:00
@bobopu dig 出来的结果 ttl 都几十万……
xiaopenyou
2015-04-27 18:07:33 +08:00
同遇到,换成阿里dns就恢复了
lugeek
2015-04-27 18:32:23 +08:00
好神奇…
armysheng
2015-04-27 19:50:54 +08:00
改了hosts,清了cookie ,chrome也重启了怎么还是有问题
armysheng
2015-04-27 20:00:02 +08:00
已解决
KexyBiscuit
2015-04-27 22:33:34 +08:00
@bobopu 求具体
ryd994
2015-04-28 02:03:53 +08:00
加hsts也很好用
miao
2015-04-28 09:07:43 +08:00
到现在好像还在跳转
www.houzz.com
orangemay
2015-04-28 12:11:55 +08:00
昨天改了 hosts 清除缓存后成功解决.
然后现在还是会跳转了..
vonnyfly
2015-04-28 13:14:19 +08:00
遇到好些天了,clean dns无效,公司内网走日本也无效。
http://connect.facebook.net/en_US/all.js 301跳转。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/186466

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX