来讨论下上海电信的宽带劫持问题

2015-08-10 20:52:33 +08:00
 Quaintjade

上海电信访问百度首页长期被劫持(隔一分钟左右出现一次),加上推广小尾巴。为了避免url栏小尾巴太显眼,现在直接把整个百度页面塞在一个iframe里面,明显的特征是标题栏不是“百度一下,你就知道”,而是"baidu.com",而且搜索任何内容url栏不变。
虽然百度现在会跳转HTTPS,但并未上HSTS,所以不主动输入 https:// 的话,依旧会被劫持。

由于公司每年大几千元的宽带同样被劫持,上周一怒打一万号投诉。基层维修人员周三、周五来了两次,装模作样截了几张图,算是证明不是我的电脑或电信提供的路由的问题,回去上报了。
今天电信打电话来,说已经解决,让我尽快确认。试了试,百度似乎真的没问题了。令我很意外的是,上周测试同样症状的自家宽带居然也没问题了(与公司不同区),这究竟是巧合呢,还是说劫持是市局层面搞的鬼?

不过一起投诉的小米网劫持(隔两小时左右出现一次,代码带混淆)依然没有解决,所以下次回访我会继续拒绝标识为已解决状态。

使用上海电信宽带的各位,如果你发现其他网站还存在劫持的话,请回复下(网址、出现频率)。反正全部解决之前不会承认该投诉解决,免得投诉被关闭后马上又开始劫持,然后又花几周投诉。

顺便说一下,输错网址跳转114导航是电信提供的光猫路由器层面的问题,基层维修人员就能解决。

6261 次点击
所在节点    宽带症候群
31 条回复
xierch
2015-08-10 21:43:41 +08:00
「输错网址跳转114导航是电信提供的光猫路由器层面的问题,基层维修人员就能解决」
给你换了个 DNS 吧
Mac
2015-08-10 21:54:48 +08:00
58.215.179.159/*
61.152.223.15:8080/*

这两个是我这两周搜集到的,肯定不是路由器问题,因为换了两台路由器都有这个情况,而且手机端也会出现,就不是电脑插件的问题了。
imn1
2015-08-10 21:56:30 +08:00
我咋感觉最近上海电信比电梯事故还多?!
dlsflh
2015-08-10 22:25:01 +08:00
https 不行吗?
Quaintjade
2015-08-10 22:26:00 +08:00
@xierch
路由器里面有个推送设置的,清空就行。不过过一段时间就会刷新,又刷回来,然后重新投诉。
Quaintjade
2015-08-10 22:26:50 +08:00
@dlsflh
可以,但直接解决劫持本身更好。
neetrorschach
2015-08-10 22:41:49 +08:00
两年前投诉过一次,当时是上淘宝会出现。再后来把光猫里的电信控制连接删了,以后电信再也不能更新我的猫了。
两年多再没出过问题。
Velip
2015-08-10 22:48:32 +08:00
http劫持,换了DNS也没用,就是电信搞的鬼,上个礼拜打了个电话投诉,第二天就解决了
ajan
2015-08-11 00:17:46 +08:00
chrome://net-internals/#hsts

add baidu.com
add www.baidu.com
bdbai
2015-08-11 00:24:13 +08:00
苏州的电信,有时候上v2都会被劫持。
Andy1999
2015-08-11 00:25:58 +08:00
我上我自己博客都能被劫持
还有更奇葩的是 前几天所有电信 sora.hk 全部跳114 https才是正常导向 (DNS不是电信的,联通也跳114)
flowfire
2015-08-11 03:01:16 +08:00
百度没有HSTS?为什么我进百度会自动跳ssl
Quaintjade
2015-08-11 06:14:58 +08:00
@ajan 不用chrome

@flowfire 普通跳转而已,顶多浏览器会暂时缓存一下,不是永久的
frozenshadow
2015-08-11 09:20:00 +08:00
卧槽,杭州这边移动劫持。打电话投诉,客服理直气壮的和我说:“我们移动就是这样!!”。妈蛋。抽空去工信部投诉一发试试
hackwjfz
2015-08-11 09:25:36 +08:00
竞品的广告飘在我司网站右下角撸过……
ajan
2015-08-11 09:56:14 +08:00
@Quaintjade 打电话投诉吧,貌似看到有人这么做,然后有用
yaxin
2015-08-11 10:00:41 +08:00
@flowfire 那个死百度服务器端的跳转,应该是检测到user-agent死chrome firefox等浏览器就会302跳转(TMD还是302),我用curl他就不会302
jasontse
2015-08-11 10:38:32 +08:00
@yaxin
难道你想让 XP 用户无法访问百度吗
yaxin
2015-08-11 11:43:26 +08:00
@jasontse 这跟xp系统有什么关系,IE6又不是不支持https
jasontse
2015-08-11 12:29:51 +08:00
@yaxin
SHA1 的证书不给签了,SHA256 的 XP 打不开。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/212200

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX