
听朋友说小米路由器会解析 http 响应,往 html 中插代码,有遇到过么? 最近在看路由器,求推荐
1 ttsh 3 月 27 日 那你朋友知道什么是 https 吗 |
2 ttsh 3 月 27 日 不对,那你知道什么是 https 吗 |
3 v1 3 月 27 日 |
4 faceRollingKB OP @ttsh 我主要想知道有没有人研究过有什么具体的影响,比如内网部署的服务会不会被监控,某些证书的 https 是否会被解析等等 |
5 v2YngK 3 月 27 日 你觉得他能这么做,那么为什么不觉得其它厂商会这么做呢?同意 1L 了解下 https 吧 |
6 x86 3 月 27 日 以前是有 404 页面劫持的 |
7 v2YngK 3 月 27 日 @faceRollingKB 路由器能做的事情太多了,你要这么想那就没有干净的路由器 |
8 faceRollingKB OP @v2YngK 所以希望推荐一些干净点的路由器,或者有没有什么办法规避劫持 |
9 bitkuang 3 月 27 日 via Android 买个路由器就不用考虑这个了…… http 不加密劫持运营商也会干的事 |
10 MacTavish123 3 月 27 日 怕就刷机。Openwrt 。 |
11 bfdh 3 月 27 日 刷 openwrt 吧 |
12 hailaz 3 月 27 日 那就用光猫的 WiFi+交换机,如何? |
13 kcerty 3 月 27 日 @faceRollingKB #8 不是,https 怎么拆开啊,你知道 ssl 证书保费多少吗?你知道这东西都是加密的吗?你说插入代码就插入代码啊??? |
14 kcerty 3 月 27 日 |
15 twofox 3 月 27 日 听朋友说,WiFi 有辐射,我都不敢用,吓死人了 |
16 luoyide2010 3 月 27 日 @kcerty 服了,人家说的是 HTTP ,没说 HTTPS ,而且很早之前就干过劫持 404 页面的行为,人家担心有道理的 |
17 dhb233 3 月 27 日 之前遇到过小运营商干这个的,随机插入广告跳转淘宝。。。好像还检测 UA 不过现在流量几乎没有 http 的了 |
18 wu00 3 月 27 日 十年前中国电信就弹窗/新开页面给我推荐宽带套餐~ |
19 kcerty 3 月 27 日 @luoyide2010 抱歉,看错了。不过现在基本都是 https 了。http 很少吧。担心就自己搞一个软路由 |
20 justsomac 3 月 27 日 让你朋友告诉我是小米哪款,我去买来做个测试,这不给米黑来波大流量? |
21 Vanquish5419 3 月 27 日 买 x86 软路由,刷公版 op ,国产的就纯做 ap |
22 totoro625 3 月 27 日 先说是不是: 任何路由器、任何运营商、任何手机卡、任何国家、都会出现“解析 http 响应,往 html 中插代码” 完全取决于中间各个环节的管理者是否贪财,如果有,肯定会劫持 https 是否存在这个问题,存在,但是代价非常高,最近发生的是: https://v2ex.com/t/1201146 推荐什么路由器:jd 搜索路由器,按销量排名,前 20 随便买 内网部署的服务会不会被监控:一般不会,尽可能买国外的路由器,有 GFW 拦截数据传输 某些证书的 https 是否会被解析:没额外安装证书的前提下能看到访问哪个网站,但是看不到你干啥;如果安装了证书,或被流氓软件安装了证书,可以看到所有信息 干净点的路由器:不存在的,就算是 Openwrt ,第三方插件里面也会有小料 有没有什么办法规避劫持:不使用运营商 DNS ,不使用 http 协议,提高辨别能力 |
23 jackOff 3 月 27 日 我用过小米的 AX3000 路由器,这玩意应该是产品问题,无论是啥宽带用这个路由器网络就很不稳定,后面换成中兴的路由器就正常了,中兴路由器也有点毛病,后台疯狂请求它的官网,和神经病一样,屏蔽就没事了 |
24 faceRollingKB OP @totoro625 硬件上的劫持风险有没有必要考虑进去?我目前打算买 ASUS 刷 openwrt ,你觉得怎么样 |
25 xixiv5 3 月 27 日 跟你说,以前会的,现在不会的 以前 https 不是很普遍的时候,小米路由器是真的插广告的 |
26 faceRollingKB OP |
27 si 3 月 27 日 我只确认斐讯的路由器在 HTML 插代码 |
28 euronx 3 月 27 日 @faceRollingKB 怎么折腾了 |
29 faceRollingKB OP @euronx 同一款梯子电脑上、iphone 上都用得好好的,小米上突然就用不了了,怎么折腾都没用 |
30 aduangduang 3 月 27 日 @faceRollingKB #29 发一条多少钱,我也想接 |
31 docx 3 月 27 日 via iPhone 运营商劫持的可能性更大,路由器还没遇到过 |
33 HotieCutie 3 月 27 日 路由器都有后门的,国内没有隐私 |
34 yungo8 3 月 27 日 via Android 就路由器那个 cpu ,感觉不太科学 |
36 faceRollingKB OP @docx 很确定是路由器干的,插入的 script 外链用的是小米的域名 |
37 Opportunity 3 月 27 日 很久以前了 t/199701 现在 https 了这种事情比较难办了 |
38 1343EFF 3 月 27 日 @lurui45 我目前就是一个 200 多的 opwrt 软路由+一个 40 块钱的运营商二手 wifi6 路由器 目前有信号焦虑那就在各个房间都放置一个也花不了多少钱。 |
39 wclebb 3 月 27 日 所以你为什么还要考虑风评差的小米路由器? |
40 tf2 3 月 27 日 @faceRollingKB 第一,你确定是路由器干的 ,证明你开头 “听朋友说” 就是撒谎,你朋友就是你自己 第二,既然 插入的 script 外链用的是小米的域名,你为啥不怀疑一下路由器也把小米域名劫持了? |
41 oldManNewThought 3 月 27 日 我以前遇到过运营商再网页底部插广告 |
42 xiaomimicoin2 3 月 27 日 华三 |
43 ajyz 3 月 27 日 一个在售设备的固件却已 2 年没更新,这种品牌的路由器有啥好买的,除非你纯粹为了买来刷三方固件 |
44 daimen 3 月 27 日 跟路由器应该没关系,绝大部分都是运营商干的 |
45 codehz 3 月 27 日 via Android 刷机也不一定靠谱其实,现在弄个 mcu 直接焊到板子上随机过一遍流量也还是可以干坏事的,成本可能也就几十,加上 softsim 一类的技术还能在没公网的情况下发出去,几年前被外媒发现的拇指芯片就是这么来的,所以各各国家都在禁止国产路由器 |