V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
CloudnuY
V2EX  ›  宽带症候群

网络被联通劫持插入广告,工信部投诉也没用......

  •  
  •   CloudnuY · 2016-07-23 03:00:33 +08:00 · 10273 次点击
    这是一个创建于 3044 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近网络一直被联通劫持,使用的是光纤入户 20M 宽带,电脑访问 HTTP 网页有时会在右下角显示广告,手机访问 HTTP 网页会在底栏显示浮动横幅,如图

    联通.png

    微博反映总部接待然后当地的 10010 回电说他们查不到,肯定是网站自己弹的广告,投诉到工信部也没有用,还是不承认……家里路由器刷的 openwrt 系统, DNS 使用默认或者各大公共 DNS 都无解,连我自己搭建的网站不用 https 的情况下都会被劫持广告,怎么破。。。

    第 1 条附言  ·  2016-07-23 15:10:34 +08:00
    刚又收到 10010 的回复了,一口咬定和联通公司没有关系,让我找一个会杀毒的人给电脑看看病毒(斜眼

    除了电脑中病毒,他们还说肯定是网站自己的行为,在我说我自己的网站甚至是 www.10010.com 官网都被插入广告之后他们直接挂机了(醉
    49 条回复    2016-08-03 10:24:41 +08:00
    CloudnuY
        1
    CloudnuY  
    OP
       2016-07-23 03:04:55 +08:00
    ![]( https://ooo.0o0.ooo/2016/07/22/5792707e811e1.jpg)

    自己的站也被劫持
    CloudnuY
        2
    CloudnuY  
    OP
       2016-07-23 03:14:12 +08:00
    手机端被劫持的情况如图:
    https://ooo.0o0.ooo/2016/07/22/579272c6d47ec.png
    miyuki
        3
    miyuki  
       2016-07-23 03:44:46 +08:00 via Android
    打当地客服经理,反复骚扰,一口咬定,说侵害了你的利益,准备收集证据投诉集团和工信部
    miyuki
        4
    miyuki  
       2016-07-23 03:45:06 +08:00 via Android
    D 死(x
    DesignerSkyline
        5
    DesignerSkyline  
       2016-07-23 03:58:22 +08:00 via iPad
    自己的站被劫持,直接上 https ,才能有效避免。
    kuxiazi
        6
    kuxiazi  
       2016-07-23 04:00:32 +08:00 via Android
    搞不懂你们的宽带为什么都有被插各种广告 我家联通电信宽带都是正规营业厅办的从来没被插过广告 最多提示快欠费之类的
    qq651438555
        7
    qq651438555  
       2016-07-23 04:36:32 +08:00
    @kuxiazi 觉得你奇怪
    kuxiazi
        8
    kuxiazi  
       2016-07-23 05:10:37 +08:00
    @qq651438555 我用运营商自动分配的全省公用 Dns
    lslqtz
        9
    lslqtz  
       2016-07-23 05:35:52 +08:00 via iPhone
    阿里云很好打 一打就死
    你可以试试看在那些大网站上放广告,用 javascript 插 dd 脚本 可以死透 2333
    wxt2005
        10
    wxt2005  
       2016-07-23 06:59:46 +08:00
    @kuxiazi 各地运营商不一样。杭州电信狗正规了吧,所有手续我都是在正规营业厅办的,我作为一个差不多十年的老用户,还有专属的客户经理,照样得靠投诉解决广告的问题。
    更别提我死党家里有电信员工,照样被插广告的事了。
    至于我在互联网公司上班,听到公司网站三天两头被运营商强奸这种事就不提了。
    所以不要觉得自己没碰到就是没这事,你运气好而已。
    DT27
        11
    DT27  
       2016-07-23 08:27:25 +08:00
    我运气也挺好,马路对面另一个楼里就被插了广告。。。
    honeycomb
        12
    honeycomb  
       2016-07-23 08:40:36 +08:00 via Android
    @kuxiazi 提示欠费这种也是的,因为任何时候运营商都不能劫持连接
    dxwwym
        13
    dxwwym  
       2016-07-23 09:06:50 +08:00 via iPhone
    @honeycomb 我是月结的,联通的脑残策略是提前三个月催费不论是不是年付!大家可以脑补一下我被劫持的痛苦!
    csvw
        14
    csvw  
       2016-07-23 09:29:18 +08:00
    利用 http 劫持进行广告推送,三大运营商都在做,各地程度不同而已。记得 14 年还是 15 年的 315 晚会曾经曝光过此事,还不是不了了之。没有一定级别领导的重视,又缺乏相关法律法规的约束,运营商的胆大妄为基本上是必然的结果。
    csvw
        15
    csvw  
       2016-07-23 09:30:17 +08:00
    暂时只有用 https 才能避免被运营商 http 劫持
    lshero
        16
    lshero  
       2016-07-23 09:37:00 +08:00 via iPhone
    @honeycomb web 认证算不算劫持?
    QuantumCore
        17
    QuantumCore  
       2016-07-23 10:09:15 +08:00 via iPhone
    还好,我这边的运营商比较良心 orz...
    nvidiaAMD980X
        18
    nvidiaAMD980X  
       2016-07-23 10:38:57 +08:00 via Android
    @csvw 否,还可以全程挂 VPN 来解决。
    DT27
        19
    DT27  
       2016-07-23 10:53:55 +08:00
    另外,给对面楼里手动设置个 DNS 就解决了。。。
    Khlieb
        20
    Khlieb  
       2016-07-23 11:36:05 +08:00 via Android
    @csvw 这恐怕不只是领导不重视、缺乏约束的问题吧
    Mindless
        21
    Mindless  
       2016-07-23 11:46:03 +08:00
    上海电信这边倒是比较“收敛”,只劫持一些大的电子商务网站,在右下角会弹广告。比如狗东、房天下、宜家,而且弹出的广告门类十分“精准”,我也是醉了。也没精力和那些客服扯皮,反正投诉广告客服那边要么不懂要么瞎搞,除非是网络连不上报修,不然没有什么 ruan 用。结果就是给 ublock 写规则呗,一条又一条。这些弹广告源头还不是域名,全是 ip 地址,改 host 也不管用的……
    nodin
        22
    nodin  
       2016-07-23 12:21:25 +08:00 via Android
    @kuxiazi 没被插的才让人觉得奇怪,弹小广告还好,现在经常弹各种性病、黑又粗、神油之类的广告。
    csvw
        23
    csvw  
       2016-07-23 15:06:51 +08:00
    @Khlieb 中国的事就是这样,你看李总号召运营商提速降费之前,国外 n 年前就用上 adsl2+或者光纤了,带宽也早上 10Mb 了,国内呢,好家伙,数十年不降价,不提速,还是只有 1 , 2Mb 选择
    miyuki
        24
    miyuki  
       2016-07-23 15:13:01 +08:00
    反复骚扰,客服经理,本地客服,(别信五位数的客服电话,多数没什么权限)
    CloudnuY
        25
    CloudnuY  
    OP
       2016-07-23 15:35:07 +08:00
    @miyuki 除了五位数的电话,其他的电话也没有公开。。 10015 似乎永远打不进去
    dxwwym
        26
    dxwwym  
       2016-07-23 15:37:39 +08:00 via iPhone
    @CloudnuY 能打
    CloudnuY
        27
    CloudnuY  
    OP
       2016-07-23 16:56:31 +08:00
    官微让我咨询一下浏览器,我应该找谁? Chrome Safari IE ……(

    http://imgur.com/4FjrPu1
    CloudnuY
        28
    CloudnuY  
    OP
       2016-07-23 16:57:23 +08:00
    xjbeta
        29
    xjbeta  
       2016-07-23 18:19:16 +08:00
    电不信的找了下微博客服 就没了。。。 搜索工信部投诉教程即可
    xjbeta
        30
    xjbeta  
       2016-07-23 18:19:51 +08:00
    噗 工信部都管不了他了。。。
    CloudnuY
        31
    CloudnuY  
    OP
       2016-07-23 18:43:22 +08:00
    @xjbeta 去工信部投诉了,还是不管用。。。
    zrj766
        32
    zrj766  
       2016-07-23 19:45:36 +08:00 via Android
    看来我这的运营商太良心了,只有联通在 404 的时候会跳转到他们的网址导航,电信什么都没有。一直用的是运营商的 DNS 。。
    zhenjiachen
        33
    zhenjiachen  
       2016-07-23 21:25:55 +08:00
    我一直用的 ad block 从来不看任何广告。
    CloudnuY
        34
    CloudnuY  
    OP
       2016-07-23 22:27:53 +08:00
    @zhenjiachen 电脑上平时一直也在用 adb ,最近突然发现手机上出现底栏广告。。。手机上 APP 里面的 WebView 没法屏蔽, iframe 嵌套的广告用路由器规则屏蔽都不是很好使。。。
    misaka19000
        35
    misaka19000  
       2016-07-23 22:43:46 +08:00
    @lslqtz 求教具体做法 (>^ω^<)
    maxsec
        36
    maxsec  
       2016-07-24 00:23:36 +08:00
    客服说的没错, 很多是区域机房主管勾结技术私下的行为. 总部查不到.
    你只需收集征集, 去你县运营商机房反馈, 包药到病除
    cielpy
        37
    cielpy  
       2016-07-24 00:27:54 +08:00
    广州有同样的情况,查到他的 IP 段, Surge 里 REJECT 了
    lslqtz
        38
    lslqtz  
       2016-07-24 04:17:19 +08:00
    @misaka19000 阿里云防御低,基本上拿个端就死了。。
    更狠一点的,花钱在流量多的网站投个广告, javascript 循环 DD 233333333333333333
    lslqtz
        39
    lslqtz  
       2016-07-24 04:19:11 +08:00
    @wxt2005 我也有被插广告,我一个电话打过去让停止劫持,二话不说搞定了。
    浙江电信,已经一年左右了。。
    cai873789753
        40
    cai873789753  
       2016-07-25 13:56:55 +08:00
    南京联通也出现这种情况网页端和手机端都有广告但是手机端安卓的不会出现,给 10010 打电话直接说了有广告和跳转页面怀疑是你们 DNS 污染,第一次客服说找技术人员定位,第二天客服说查不到线路有问题给了我一个 139 邮箱让再出现这种情况就截图发邮件给她说可能和你的 IP 分配的是内网 IP 不是公网 IP 有关,然后第三天有个人打电话过来很直截了当的说问题已经解决了不会弹出广告,我问她 IP 能改为公网的么,她说可以另外打电话给 10010 号申请修改然后就挂了电话,语气很差但是到现在确实没出现过广告了
    CloudnuY
        41
    CloudnuY  
    OP
       2016-07-25 15:09:35 +08:00
    @cielpy IP 地址变动还挺大的,怕误伤。。分析数据包发现页面直接返回的源代码就是被 iframe 包装的,封掉广告 IP 段只能起到不显示广告的效果,右上角那个‘ x'号还在,而且框架嵌套有时候和页面自生代码冲突,导致某些元素显示不出来。。。

    @maxsec 我这都是省会城市的劫持,昨天给省通信管理局反应了,试试效果

    @cai873789753 客服都不管证据什么的,一口咬定是网站自己添加的广告,我向集团反应问题的时候把我这边所有能试的情况都试了,也告给他们我这边没问题。我这里是分配的公网 IP
    cielpy
        42
    cielpy  
       2016-07-25 18:01:49 +08:00
    @CloudnuY 目前看起来还没有误伤谁。。。联通的网站也打得开,页面本身是没有 iframe 包装的吧,劫持过后才有这层包装的?这个我不是很懂
    Khlieb
        43
    Khlieb  
       2016-07-26 23:04:18 +08:00 via Android
    三大运营商后面都有硬又黑的靠山,投诉能管用吗?
    Khlieb
        44
    Khlieb  
       2016-07-28 23:02:35 +08:00 via Android
    @csvw 咱们的国企其实都快赶上托拉斯了,☭和政府也为国内的垄断阶层当家作主多时了,反过头来再去整治他们带出来的毛病已经没啥用了。
    CloudnuY
        45
    CloudnuY  
    OP
       2016-07-31 18:42:47 +08:00
    @cielpy 哦对了,我用关键词、 IP 端、域名 SUFFIX 等方法,遇到被劫持的时候整个页面都空白了……
    vagra
        46
    vagra  
       2016-07-31 20:08:04 +08:00
    我这两天也碰到这情况了,刚发了条微博:
    http://weibo.com/p/230418543c1f570102we1j

    不晓得该怎么办。工信部我也投诉了,还给工信部发了封图文并茂的邮件。
    cielpy
        47
    cielpy  
       2016-07-31 20:21:47 +08:00
    @CloudnuY 。。如果只是阻断插入的 JS ,不会有这么大杀伤力吧
    CloudnuY
        48
    CloudnuY  
    OP
       2016-08-03 00:58:42 +08:00
    @cielpy 抓包看到 http 请求的 response 内容就已经是被修改过的了
    https://ooo.0o0.ooo/2016/08/02/57a0d1489d06e.png
    cielpy
        49
    cielpy  
       2016-08-03 10:24:41 +08:00
    @CloudnuY 卧槽。。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1051 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 19:30 · PVG 03:30 · LAX 11:30 · JFK 14:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.