V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
chocolatesir
V2EX  ›  宽带症候群

湖南电信这种劫持是大规模的么?

  •  
  •   chocolatesir · 2017-04-27 20:50:39 +08:00 · 3915 次点击
    这是一个创建于 2758 天前的主题,其中的信息可能已经有所发展或是发生改变。
    电信 4G 网络。昨天浏览器里意外输入一个地址,竟然给我跳转到了这个挂了广告的搜索页 www.yujianl.cn(并非电信的纠错页面),于是留心了下,试了几个不存在的网站,全给我跳这个网站。然后切移动 4G,会直接打不开,不跳转。切学校的电信 wifi 依然跳转广告页。应用全是 google play 商店下的,没有装不明开源的应用。于是 10000 号投诉,客服不懂,说要我去就近营业厅或者恢复出厂设置,坚持说我手机中毒。。。我要她转技术客服或者上报,她拒绝,说上报不了,最后工信部投诉了。。。不知道他们这种劫持规模到底多大,找学校的几个同学手机都试了下,全跳 www.yujianl.cn(ip 是江苏电信的)
    第 1 条附言  ·  2017-05-02 20:40:38 +08:00
    结案
    工信部投诉后,归属地的电信客服和长沙电信的客服反复联系了我几次,一开始还是说我手机中毒,要求我格式化,我说借了 10 部手机都这样后他们说反馈一下。现在劫持已经解除了。( md 幸好我没格式化)
    15 条回复    2017-05-16 10:31:44 +08:00
    Atari
        1
    Atari  
       2017-04-27 21:04:32 +08:00
    融合 129...4G 用了 1 年多...好像没有这种情况...
    家里宽带右下角偶尔弹广告...还算能忍受...
    tolerance
        2
    tolerance  
       2017-04-27 21:06:50 +08:00
    伪基站?
    notes
        3
    notes  
       2017-04-27 21:07:11 +08:00 via Android
    可怕的灰色产业
    chocolatesir
        4
    chocolatesir  
    OP
       2017-04-27 21:11:20 +08:00 via Android
    @tolerance 感觉不是吧,因为我 4G 卡是老家的,不是长沙的(也在湖南),校园电信 wifi 是长沙的。wifi 也会跳啊,并且不是个例,我找了好几个同学测试也这样
    piku
        5
    piku  
       2017-04-27 21:24:18 +08:00 via Android
    考虑 dns 劫持
    d7101120120
        6
    d7101120120  
       2017-04-27 21:24:37 +08:00
    换个 dns 试试?这种看起来像是电信自己 dns 的原因
    chocolatesir
        7
    chocolatesir  
    OP
       2017-04-27 21:42:13 +08:00 via Android
    看上去只劫持移动设备,pc 端会跳转到 114 纠错导航。移动端输入 baidu.com 会跳转到这个地址 https://m.baidu.com/?from=844b&vit=fps
    hanqi7012
        8
    hanqi7012  
       2017-04-27 22:05:01 +08:00 via Android
    感觉现在好多都只针对移动端设备劫持

    包括 apk 下载

    可能以为不好抓吧
    xj998
        9
    xj998  
       2017-04-27 23:20:58 +08:00 via Android   ❤️ 1
    这种明显就是被劫持了。
    解决办法:到路由器里编辑 dnsmasq.conf 文件,加入一行就行了
    bogus-nxdomain=xxx.xxx.xxx.xxx
    ( xxx 为 IP,这个 IP 可以通过 nslookup 命令获取)
    bclerdx
        10
    bclerdx  
       2017-04-28 13:13:59 +08:00
    @xj998 这个命令似乎对鹏博士旗下的线路无效么?
    mrcn
        11
    mrcn  
       2017-04-30 13:20:02 +08:00
    貌似没有遇到过。
    坐标长沙。
    129 的那款。
    DNS 手动指定过。
    lqzhgood
        12
    lqzhgood  
       2017-04-30 18:42:27 +08:00 via Android
    我反正通过投诉取消了,右下角 和 114 导航都去掉了
    lqzhgood
        13
    lqzhgood  
       2017-04-30 18:45:26 +08:00 via Android
    右下角广告是 129.x.x.x 服务器 301 劫持 js,然后插广告并且返回劫持的 js
    Ip 我忘了,现在没广告没法查, 打开 www.umeng.com f12 看下就知道了
    licheng527
        14
    licheng527  
       2017-05-12 21:57:45 +08:00
    @lqzhgood 请教怎么投诉取消的,表示即将入 129 的坑
    lqzhgood
        15
    lqzhgood  
       2017-05-16 10:31:44 +08:00
    @licheng527 10000 人工服务 转技术回复,然后刚正面
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4159 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 42ms · UTC 04:08 · PVG 12:08 · LAX 20:08 · JFK 23:08
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.