TPLINK MESH 路由器把我的 http 全部劫持到了 login.netlock.cn 无法打开网页 可端口直连非 http 协议

2022-07-23 03:11:36 +08:00
 NatsumeMio

产品型号:TL-RAC1950G 易展版 也就是那个烟灰缸 有三个 无线 mesh 速度信号都没问题,就是出现了无法打开网页

任意域名都被解析到了路由器 ip: ping baiducom 正在 Ping baiducom [192.168.199.1] 具有 32 字节的数据: 来自 192.168.199.1 的回复: 字节=32 时间=1ms TTL=64

打开任何网页,都会被跳转到: http://loginnetlockcn/pc/NetLocked.htm

ping loginnetlockcn 正在 Ping loginnetlockcn [192.168.199.1] 具有 32 字节的数据: 来自 192.168.199.1 的回复: 字节=32 时间=1ms TTL=64

浏览器跳转页面 有 tp logo: https://imgur.com/a/8OqKCLg

如何复现: 基本上都出现在凌晨 2-3 点,有点像网络拜访限制,但是已经恢复路由器初始配置依然出现。

系统日志报错: ERR 0days, 01:25:31,ALINK_IF8: Http Boot Failed: {"respCode":9999,"respCont":"未知错误"} *已更新最新固件

仅 http 被劫持,可上 qq 等 im 工具,就像是 dns 故障一样,但是无法 ping 同任何 ip ,ICMP 协议也被劫持。可连接我的代理节点。 新买了三个路由器就出现这些糟心的问题。

如果 V2EX 有 tplink 的工程师看到,麻烦帮帮忙吧,无法解决真的就 tp 一生黑了。

1519 次点击
所在节点    路由器
3 条回复
xiri
2022-07-23 11:18:38 +08:00
查了一下 netlock.cn 不是 tp 的域名,你可以试着直接访问一下( nsfw 注意!!!),tp 不至于搞这种东西,它的路由器默认登陆域名好像是 tplogin.cn

感觉是 dns 服务器的问题,你有试过手动更换 dns 服务器吗?(默认应该是运营商下发的 dns 服务器)
个人对这现象的一个推测:你的网络存在问题或者被劫持了( http 网站被劫持跳转垃圾网站 /插广告老传统了),导致网站自动跳转到 loginnetlockcn ,而这个域名现在是没有解析的,自动 fallback 到了路由器 ip (我不清楚 tp 的路由器有没有做这个功能,可能也是 dns 服务器的行为?)。而访问路由器的 ip 即访问路由器提供的 http 服务,有 tp 的 logo 自然就不奇怪。
xiri
2022-07-23 11:20:58 +08:00
@xiri 补充一下,你也说了 loginnetlockcn 被解析到了 192.168.199.1 ,那你访问你贴的图片里面的地址的时候实际就是在访问 http://192.168.199.1/... ,这有 tp 的 logo 不是很正常嘛
strp
2022-08-07 16:05:24 +08:00
既然你都怀疑是 DNS 故障了,有没有试过检查 DNS 劫持问题,顺带一提,局域网内不应该存在多于一个的 DHCP 服务器.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/868137

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX