新宽带被 ISP 级劫持了,求助

2019-04-24 14:38:49 +08:00
 antimyth

起初就觉得 ping 值有点高。昨天在软件园上下载东西,居然发现了这个东西

http://jump.anquan.org:8080/warning/index.html?q=320501X1371667791PHDGBITAVPASST+http://xza.197746.com/

我不会发图,大家可以去 google 上搜一下 jump.anquan.org ,其中吾爱破解中有清晰的图。

这个怎么破?是 DNS 劫持还是 ISP 级劫持?

我从安装师傅那里拿来了超级密码。

3454 次点击
所在节点    宽带症候群
10 条回复
tankren
2019-04-24 15:00:21 +08:00
先把默认 DNS 改成非运营商的看看
miyuki
2019-04-24 15:01:02 +08:00
首先排除扩展程序,还有本机恶意软件

如果真是劫持在你这端基本解决不了,先打五位数电话,如果解决不了就工信部投诉 http://www.chinatcc.gov.cn/cms/shensus/
passerbytiny
2019-04-24 15:17:50 +08:00
谷歌搜索,第一条就看到了“安全联盟是由知道创宇、腾讯等互联网企业发起的第三方公益组织,建有国内最大的第三方网络安全数据共享交换平台”。

推测这就是另一个“绿坝”,骗财政收入的。通常这种“骗”企是不会投入技术成本的,改 DNS 即可破。
antimyth
2019-04-24 15:32:21 +08:00
@passerbytiny
@miyuki
@tankren
我更改了 DNS,那个网站现在显示 Page Not Found,说明不是 DNS 级劫持
ooxxcc
2019-04-24 15:33:51 +08:00
所以你到底什么宽带?长宽?早退款早安心
antimyth
2019-04-24 15:38:27 +08:00
@ooxxcc 是电信的宽带
passerbytiny
2019-04-24 15:45:36 +08:00
访问 http://jump.anquan.org:8080/warning/index.html?q=320501X1371667791PHDGBITAVPASST+http://xza.197746.com/ 是 Page Not Found,这应该是 Token 过期导致页面不存在了。

你真实访问的网站是 http://xza.197746.com/ ,然而这确实跟真真正正的问题网站。访问之后被重定向到 https://www.cr173.com/ ,这八成是从 cr173 盗链的网站。你现在直接在 cr173 上搜索你的资源,估计是能搜索出来的。

从你这种真假不分的情况上看(很有可能用得还是百度),遇见钓鱼网站你八成会被骗。最好还是保持原样吧。
antimyth
2019-04-24 20:59:11 +08:00
@passerbytiny
盗链这个问题我确实没注意到,此外我用两个浏览器。

但关键在于,从这件事上我发现我的流量被监控了,我绝不会容忍。

还望赐教。
dream7758522
2019-04-25 08:22:38 +08:00
都知道 isp 级劫持,咋都是资深网友了,居然说不会发图。
mytsing520
2019-04-28 00:13:39 +08:00
@antimyth
在韩国,访问朝鲜的网站会被强制重定向到 www.warning.or.kr 。道理一样

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/558254

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX