ITBear旗下自媒體矩陣:

卑鄙:廈門電信流氓劫持網(wǎng)站DNS

   時間:2008-04-30 14:02:39 來源:中國站長站作者:中國站長站編輯:星輝 發(fā)表評論無障礙通道

中國站長站訊:最近,有很多站長向站長站反應,訪問CHINAZ.COM或CNZZ.COM時經(jīng)常會遇到跳轉或打不開的情況,中國站長站在接到反饋后,進行了技術排查,發(fā)現(xiàn)作為ISP的中國電信在偷偷做手腳。DNS劫持。

 

 

 

以上圖片為DNS劫持發(fā)生時利用抓包軟件獲得的劫持過程圖例。

DNS劫持經(jīng)過
1、我們訪問 http://s116.#/stat.php?id=661365&web_id=661365&show=pic  廈門電信對我們這次請求做了手腳。 變成我們先訪問http://61.131.89.148/req.php?str1=312094497550819120&t=0811208856953003455792&str2=http://s116.#/stat.php?id=661365&web_id=661365&show=pic
2、其中的http://61.131.89.148 是電信的服務器,他把我們訪問的地址變成了他的一個參數(shù)。 req.php這個頁面的具體作用無法準確獲知,有專家表示此頁面是記錄我們的訪問地址、我們的訪問習慣。 電信得知這些后,可以根據(jù)我們的習慣來 推送廣告或其他的行為。
3、等請求完http://61.131.89.148/req.php?str1=312094497550819120&t=0811208856953003455792&str2=http://s116.#/stat.php?id=661365&web_id=661365&show=pic
他再轉發(fā)我們真正要請求的地址,讓我們完成訪問。
何謂DNS劫持

DNS劫持是安全界常見的一個名詞,劫持了DNS服務器,意思是通過某些手段取得某域名的解析記錄控制權,進而修改此域名的解析結果,導致對該域名的訪問由原IP地址轉入到修改后的指定IP,其結果就是對特定的網(wǎng)址不能訪問或訪問的是假網(wǎng)址,從而實現(xiàn)竊取資料或者破壞原有正常服務的目的。

DNS劫持無處不在

中國電信DNS劫持事件并不是單單就此一件,百度下:電信DNS劫持,全國各地區(qū)的電信DNS劫持事件歷歷在目。由此看來,流氓習氣已久。而最近又有愈演愈烈之勢,從原來的訪問不及跳轉114,到鏈接到互聯(lián)網(wǎng)自動打開電信站點,以至于劫持流量大的站點直接跳轉刷流量,彈廣告。做為中國最大的ISP,發(fā)布廣告無可厚非,但卻打著官方的旗號公然破壞互聯(lián)網(wǎng)基礎設施,公然違反互聯(lián)網(wǎng)RFC,真可謂給國內各大企業(yè)帶了個好頭。

小編隨機抽樣調查了100名使用中國電信帶寬的站長,被訪者受到電信DNS劫持的比例高達100%,更有甚者,一天連續(xù)幾次被劫持。當問及如何看待被劫持時,更多的站長選擇了沉默,痛并忍受著劫持帶來的不悅。

如何處理DNS劫持

站長遇到電信DNS劫持后,可以選擇以下幾個途徑解決:1.撥打當?shù)氐碾娦欧諢峋€,反饋被劫持原因,并要求解決。2.登陸工信部網(wǎng)站,或撥打工信部熱線進行投訴。3.使用特有軟件屏蔽。4.換ISP商。

這些都是治標不治本的無奈之策,作為ISP商大戶,中國電信應該好好思考下自己的問題,到底是人為還是官為。這樣下去,失去的,不僅僅是客戶資源,還有更多的公信力和誠信力。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內容
網(wǎng)站首頁  |  關于我們  |  聯(lián)系方式  |  版權聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  開放轉載  |  滾動資訊  |  English Version