北京通用留意北京通是否做了 HTTP 302 劫持 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
raysonx
V2EX    宽带症候群

北京通用留意北京通是否做了 HTTP 302 劫持

  •  
  •   raysonx 2016 年 1 月 17 日 4606 次点击
    这是一个创建于 3652 天前的主题,其中的信息可能已经有所发展或是发生改变。
    今天在 V 站看到 @gaoxt1983 的帖子 /t/251297#reply21 表示很震。
    行看起很像是 HTTP 302 劫持,在移 /通和各小商很常,但有在信和通一商到。信和通之前多就是在用不存在的域名返回一「」而已,其是比正的。
    但是就目前大家的情看,不能定是通做的跳,因目前只 images.apple.com 被跳,就不能排除是 Apple 或者其 CDN 商的。只有更多的站被劫持到同一台(段)存服器才能明是通的。
    我使用 Wireshark 抓包,有包被答或者 TTL 不一致的情(然也有可能是通的反察技比)。如果大家更多站或者服被劫持,在本帖中回覆,大家一起收集。
    20 条回复    2016-01-18 14:20:25 +08:00
    yexm0
        1
    yexm0  
       2016 年 1 月 17 日
    http://120.52.72.71/i.imgur.com/c3pr90ntcsf0/nDUvPQp.png

    联通祝愿你早日倒闭
    yexm0
        2
    yexm0  
       2016 年 1 月 17 日
    @yexm0 怎么地址变图片了... i . imgur.com/nDUvPQp.png
    JJaicmkmy
        3
    JJaicmkmy  
       2016 年 1 月 17 日 via iPad
    江苏联通, Steam 的所有图片都被 302 跳转到联通的某个 IP 地址去了。
    raysonx
        4
    raysonx  
    OP
       2016 年 1 月 17 日
    @yexm0 既然 imgur 也不能幸免,那就非常有可能是劫持了。
    有 APK 下载被劫持成用的例子?
    raysonx
        5
    raysonx  
    OP
       2016 年 1 月 17 日
    @JJaicmkmy 看是全性的啊
    yexm0
        6
    yexm0  
       2016 年 1 月 17 日 via Android
    @raysonx 以前每隔几天例行劫持一次,最近几个月没怎么见到过了,可能联通跟腾讯的合作停了吧。
    wql
        7
    wql  
       2016 年 1 月 17 日 via Android
    纠错服务是工信部允许的,这种缓存我就呵呵了。不是还有某些地方联通屏蔽工信部网站吗?呵呵。
    raysonx
        8
    raysonx  
    OP
       2016 年 1 月 17 日
    @wql 服是做在商提供的 DNS 服器上的,按照有法是不成「劫持」的,和使用第三方或自建 DNS 依然被劫持是不同性的行。
    存已成法了。而且商的存服器性能有限,常掉 /存更新不及 /存容,重影用的。
    有的商利用方式插告,劫持下接,行太劣了。
    qgy18
        9
    qgy18  
       2016 年 1 月 17 日
    之前用的联速(一家很小的小区宽带),倒是有非常恶劣的 HTTP 302 劫持行为。

    到期之后换成北京联通,使用了快一年,目前没有发现 302 劫持。但是联通默认的 DNS Server 会将不存在的域名解析到他自己的纠错服务,换成 119.29.29.29 之后一切正常!
    raysonx
        10
    raysonx  
    OP
       2016 年 1 月 17 日 via iPad
    @qgy18 然而通已始了。另一帖子中的地址多刷新次就出被劫持的情,明他劫持做了一些化理。我把他存服器的 IP 在路由器拉黑了,出部分站、 APP 片加不全的象。晚上回去就去投。
    qgy18
        11
    qgy18  
       2016 年 1 月 17 日
    @raysonx 果然联通开始下三滥了。

    第一次访问:
    http://images.apple.com/c3pr90ntcsf0/itunes/home/images/music_logo_large.png
    就被跳到:
    http://120.52.72.76/images.apple.com/c3pr90ntcsf0/itunes/home/images/music_logo_large.png

    然而再次访问就不跳了。

    120.52.72.76 => 中国河北廊坊 联通
    raysonx
        13
    raysonx  
    OP
       2016 年 1 月 17 日
    《中华人民共和国电信条例》
    第五十七条 任何组织或者个人不得有下列危害电信网络安全和信息安全的行为:

    (一)对电信网的功能或者存储、处理、传输的数据和应用程序进行删除或者修改;

    (二)利用电信网从事窃取或者破坏他人信息、损害他人合法权益的活动;

    (三)故意制作、复制、传播计算机病毒或者以其他方式攻击他人电信网络等电信设施;

    (四)危害电信网络安全和信息安全的其他行为。

    第六五条 电信用户依法使用电信的自由和通信秘密受法律保护。除因国家安全或者追查刑事犯罪的需要,由公安机关、国家安全机关或者人民检察院依照法律规定的程序对电信内容进行检查外,任何组织或者个人不得以任何理由对电信内容进行检查。

    电信业务经营者及其工作人员不得擅自向他人提供电信用户使用电信网络所传输信息的内容。

    第六十六条 违反本条例第五十六条、第五十七条的规定,构成犯罪的,依法追究刑事责任;尚不构成犯罪的,由公安机关、国家安全机关依照有关法律、行政法规的规定予以处罚:

    第六十九条 违反本条例规定,有下列行为之一的,由国务院信息产业主管部门或者省、自治区、直辖市电信管理机构依据职权责令改正,没收违法所得,处违法所得 3 倍以上 5 倍以下罚款;没有违法所得或者违法所得不足 5 万元的,处 10 万元以上 100 万元以下罚款;情节严重的,责令停业整顿:
    (四)擅自中断网间互联互通或者接入服务的
    v1024
        14
    v1024  
       2016 年 1 月 17 日
    @qgy18 你给的这个链接,北京联通被跳转了。
    gaoxt1983
        15
    gaoxt1983  
       2016 年 1 月 17 日
    目前, steam, itunes 的 cdn 都有劫持的现象,而且刚才还看到 doubanio.com 和 V2EX 的 cdn 也有,但现在似乎没了……
    datou
        16
    datou  
       2016 年 1 月 17 日
    这玩意儿能不能加速 amazon S3?
    LGA1150
        17
    LGA1150  
       2016 年 1 月 17 日
    @datou 你可以试试 182.239.95.136/182.239.95.139 支持 HTTPS
    raysonx
        18
    raysonx  
    OP
       2016 年 1 月 18 日
    @gaoxt1983 是的,依然有。
    今早( 2G 、 3G 、 4G )也有象。
    gaoxt1983
        19
    gaoxt1983  
       2016 年 1 月 18 日
    @raysonx 我昨天已经给工信部投诉+发邮件了,今天做等结果,这件事绝对要斗争到底。希望大家一起努力,否则我们本来就糟糕的网络环境只会更加糟糕
    Lentin
        20
    Lentin  
       2016 年 1 月 18 日
    @LGA1150 这个怎么用?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2607 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 43ms UTC 01:22 PVG 09:22 LAX 17:22 JFK 20:22
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86