ITBear旗下自媒體矩陣:

卑鄙:廈門電信流氓劫持網(wǎng)站DNS

   時間:2008-04-30 14:02:39 來源:中國站長站編輯:星輝 發(fā)表評論無障礙通道

中國站長站訊:最近,有很多站長向站長站反應(yīng),訪問CHINAZ.COM或CNZZ.COM時經(jīng)常會遇到跳轉(zhuǎn)或打不開的情況,中國站長站在接到反饋后,進(jìn)行了技術(shù)排查,發(fā)現(xiàn)作為ISP的中國電信在偷偷做手腳。DNS劫持。

 

 

 

以上圖片為DNS劫持發(fā)生時利用抓包軟件獲得的劫持過程圖例。

DNS劫持經(jīng)過
1、我們訪問 http://s116.#/stat.php?id=661365&web_id=661365&show=pic  廈門電信對我們這次請求做了手腳。 變成我們先訪問http://61.131.89.148/req.php?str1=312094497550819120&t=0811208856953003455792&str2=http://s116.#/stat.php?id=661365&web_id=661365&show=pic
2、其中的http://61.131.89.148 是電信的服務(wù)器,他把我們訪問的地址變成了他的一個參數(shù)。 req.php這個頁面的具體作用無法準(zhǔn)確獲知,有專家表示此頁面是記錄我們的訪問地址、我們的訪問習(xí)慣。 電信得知這些后,可以根據(jù)我們的習(xí)慣來 推送廣告或其他的行為。
3、等請求完http://61.131.89.148/req.php?str1=312094497550819120&t=0811208856953003455792&str2=http://s116.#/stat.php?id=661365&web_id=661365&show=pic
他再轉(zhuǎn)發(fā)我們真正要請求的地址,讓我們完成訪問。
何謂DNS劫持

DNS劫持是安全界常見的一個名詞,劫持了DNS服務(wù)器,意思是通過某些手段取得某域名的解析記錄控制權(quán),進(jìn)而修改此域名的解析結(jié)果,導(dǎo)致對該域名的訪問由原IP地址轉(zhuǎn)入到修改后的指定IP,其結(jié)果就是對特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址,從而實現(xiàn)竊取資料或者破壞原有正常服務(wù)的目的。

DNS劫持無處不在

中國電信DNS劫持事件并不是單單就此一件,百度下:電信DNS劫持,全國各地區(qū)的電信DNS劫持事件歷歷在目。由此看來,流氓習(xí)氣已久。而最近又有愈演愈烈之勢,從原來的訪問不及跳轉(zhuǎn)114,到鏈接到互聯(lián)網(wǎng)自動打開電信站點,以至于劫持流量大的站點直接跳轉(zhuǎn)刷流量,彈廣告。做為中國最大的ISP,發(fā)布廣告無可厚非,但卻打著官方的旗號公然破壞互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,公然違反互聯(lián)網(wǎng)RFC,真可謂給國內(nèi)各大企業(yè)帶了個好頭。

小編隨機抽樣調(diào)查了100名使用中國電信帶寬的站長,被訪者受到電信DNS劫持的比例高達(dá)100%,更有甚者,一天連續(xù)幾次被劫持。當(dāng)問及如何看待被劫持時,更多的站長選擇了沉默,痛并忍受著劫持帶來的不悅。

如何處理DNS劫持

站長遇到電信DNS劫持后,可以選擇以下幾個途徑解決:1.撥打當(dāng)?shù)氐碾娦欧?wù)熱線,反饋被劫持原因,并要求解決。2.登陸工信部網(wǎng)站,或撥打工信部熱線進(jìn)行投訴。3.使用特有軟件屏蔽。4.換ISP商。

這些都是治標(biāo)不治本的無奈之策,作為ISP商大戶,中國電信應(yīng)該好好思考下自己的問題,到底是人為還是官為。這樣下去,失去的,不僅僅是客戶資源,還有更多的公信力和誠信力。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動資訊  |  爭議稿件處理  |  English Version