电信DNS劫持导致百度使用异常

  我仅是中国电信的一个普普通通的宽带用户,最近发现一种奇特的现象:

  在浏览器输入百度网址,打开百度首页,有时候直接跳转到另一个“首页”,网址带尾巴/index.php?tn=92032023_5_pg

  刚开始什么都不懂,以为是电脑中毒了,使用小红伞和360杀毒扫了一遍,没发现什么问题。然后,我就不管了,继续使用。

  但是最近几天跳转太频繁,严重影响我的使用——每次输入关键词搜索,都会丢掉关键词跳到百度首页,然后又要重新输入!比如我搜索“东莞理想家教网”直接跳转到百度首页,我又不得不再输入,几次下来,我感到很恼火。

  还有一种情况是,百度搜索一个关键词得到搜索结果页面,然后点击下一页,就自动跳转到上面图片那个页面太恶心!

  忍无可忍了,于是,我通过360安全中心论坛,辗转联系到北京奇虎公司反病毒部门的同学,让他帮忙看看电脑究竟出了什么问题!

  360的同学使用“过非法软件.exe”对电脑进行全面的检查,看是否成肉鸡,看注册表、启动项等,都没发生问题。

  就这样一个下午过去,最后他得出的结果是:被东莞电信DNS劫持!特点有三:1、劫持时机不定,难以追踪拿证据;2、非常隐蔽,神不知鬼不觉,一般搜索用户不会察觉到问题;3、DNS劫持业务已经有很多年历史(百度搜索“index.php?tn=*_pg”便知道什么情况),一直无人有能力去管得到,充分表明中国电信后台很大!

  我听到这样的结果,没有感到任何的惊讶!因为这种事听多了,不觉得吃惊,只是接受不了惊人发生在我身上。

  这里再扫盲一下:

  1、为什么网址中出现“index.php?tn=”?

  其实,这是百度联盟跟网吧合作的一种方式,只要网吧管理员把网吧的电脑都设置成这样的百度首页(经常到网吧上网的网友可以多多留意),百度用户用这样的首页搜索点击到百度推广的链接,网吧方就可以赚到一定的分成。

  2、tn=后面是百度联盟的用户名。

  很多电信内部玩家比较狡猾,申请业务合作的时候,把用户名设置成知名杀毒软件、网址、单词、计算机函数名等,比如“sitehao123”、“request”、“rising2010”容易让用户忽略的“单词”,以便从群众雪亮的双眼中“溜走”。

  3、再回头瞧瞧这个92032023_5的用户,结合第二点来看,他是一个“不专业”的玩家,为什么这样说?

  利用DNS来获得用户,进行欺诈等违法活动案例:http://bbs.admin5.com/thread-9052890-1-1.html (有不文明用语不方便截图,直接贴网址)

  (通过搜索,发现360bbs这几天也有人陆续在投诉这个跳转的劫持问题,看来这个家伙和电信“有一腿”)

  中国电信下面的地区分公司,是鲜明的唯利是图企业,经常搞DNS劫持等“黑业务”来盈利。

  奇虎360技术博客中也有提高相关问题,有兴趣可以去瞧瞧,网址是:

  http://blogs.360.cn/blog/%E8%BF%90%E8%90%A5%E5%95%86dns%E5%8A%AB%E6%8C%81%E7%9A%84%E9%82%A3%E4%BA%9B%E4%BA%8B%E5%84%BF-%E4%BD%9C%E8%80%85%EF%BC%9Airideas/

  这里再介绍一些中国电信的“暗流”:短信群发制造垃圾短信、劫持淘宝和百度等网站成为推广的工具赚分成、解惑用户信息cookies等剽窃私隐……

  回归这个话题,既然是中国电信搞出来的问题,那我当然要找中国电信解决问题,解铃还须系铃人!

  我拨通了10000,接电话是个男客服,确定我是投诉宽带业务以后,报上身份证号,然后说这个不是他能处理到的,然后给我转到他同事那里去;一下子,转到了另一个客服,经过几分钟的了解以后,他又说,我这里是处理移动互联网业务问题的,然后又给我转到另一个客服电话上;电话通了,对方还是个男的,经过了解以后,他说我这个片区还没设置那种业务!(潜台词就是:的确存在这种劫持dns的业务!)

  然后他说要找同事了解下,还没等我发话,直接进入音乐状态(等待)。虽然我对这种客服态度表示无语,但我还是忍了,反正中国电信在我心中没什么好形象。

  我看着电脑屏幕右下角的时间跳啊跳啊,过了大概10分钟,对面的音乐终于停止了!

  他说:“先生,让您久等了,很抱歉。..”其实,我心里想,这不会是故意的吧,还是因为不熟悉业务要问问领导啊。

  “没事!你快点说解决的办法,能不能解决?!”我虚伪地说。

  他没有直接回答我的问题,就直接问我访问其他网站是不是也会出现这种情况。我说暂时没留意。其实,应该是有的,比如淘宝,会自动在网址里给你添加个参数“=mm_”,做淘宝客网站的站长应该非常熟悉了吧。

  后来他听说我的手机正在录音,他立即转口说没那种业务,问题肯定就是我电脑的问题。我说我找奇虎公司的技术帮我看过电脑,他们确定是这片区的电信营业商做的dns劫持,他说“你最近再留意会不会出现的情况……”然后,我继续强调能不能解决,而他干脆说是我浏览器设置错误导致,坚决地说没有我说的那种业务。其实,说到这里我非常后悔,我就不应该透露出我正在电话里录音。

  事已至此貌似找不到解决的方案了,难道只能忍了吗?我心里非常不服气,于是再通电信营业厅里的越级投诉自助服务再投诉一边,并声称接下来还继续跳转影响我使用百度我就去工业信息化部投诉中国电信。

  文章排版有点乱,语言表达也不够优美,不过事实可以让网友们擦亮双眼,对事物有客观的判定。转载本文请注明来源于东莞理想家教网http://www.dgqjj.com/bbs/read-htm-tid-1829.html,谢谢合作。

时间: 2024-10-02 07:23:35

电信DNS劫持导致百度使用异常的相关文章

四川电信 DNS http劫持何时休?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 据查证,四川电信在近一个月内对其所属的DNS服务器做了某些明显违背互联网规范的行为,导致出现将客户浏览器导向其自身所辖的114号码百事通,此种行为非常令人不齿.使用成都电信宽带接入的朋友可能最近也经常像我一样在浏览网站时莫名其妙地输入网址后转向了114查询的页面,此类事故在以前曾听过有类似的传言,而以前我个人并未碰到,所以并不在意,但如今我是天天被114这个破烂页面骚扰,于是也不得不仔细找找原因了 四川电信DNS劫持投放广告的一个页面:http:/

百度跳转谷歌事件是由于福建电信DNS解析地址错误造成

福建福州.厦门.泉州等各地区网友在浏览器中输入百度域名"www.baidu.com",出现的却是谷歌的首页 今日(8月23日)是传统七夕佳节,据传牛郎织女一年中只有这一天才能于鹊桥相会.今天连两大搜索引擎百度和谷歌都凑热闹前往福建进行"联姻". 20点30分左右,福建福州.厦门.泉州等各地区网友在浏览器中输入百度域名"www.baidu.com",出现的却是谷歌的首页,除了首页遭篡改以外,百度新闻.贴吧等其他页面均无异常,在经历的一个小时的异常以

史上最大规模DNS劫持疯狂“吸金” 已致800万用户感染

DNS劫持攻击一直是全球互联网安全领域的棘手课题,这种被称为"高级黑"的攻击曾制造震惊全球的"巴西银行瘫痪"及"百度域名被劫持"事件,至今回想仍让人心有余悸.而在个人上网安全领域,利用宽带路由器缺陷劫持DNS而发动钓鱼欺诈攻击,仍是"黑客"吸金的惯用手段.日前,国内DNS服务提供商114DNS通过其官方微博发出安全预警,称新一轮DNS钓鱼攻击已经突破国内安全防线,或已导致数百万用户感染.随即,某安全软件厂商对此消息予以了证实,

解决Windows 8.1系统中的DNS劫持的设置

  有些使用win8.1系统的用户,在浏览网站时,发现网站动不了,好似被劫持了.那么这到底是什么的情况呢?原来是DNS在作怪,所以现在一起去看看怎么设置DNS,使得网站解除劫持哦! 首先我们先要明白什么是DNS劫持? DNS劫持就是通过劫持了DNS服务器,通过某些手段取得某域名的解析记录控制权,进而修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址,从而实现窃取资料或者破坏原有正常服务的目的.DNS劫持通过篡改DNS服务器上

路由优化大师路由器DNS劫持攻击爆发,CSRF点中路由器的软肋

  在前些日子因为菲律宾枪杀台湾渔民而发生的"台菲黑客大战"中,台湾黑客一度攻陷菲律宾政府的DNS服务器,迫使菲律宾黑客公开"求饶".DNS安全问题再次成为国内外研究的焦点.而近日,网上又爆出了"54DNS" 劫持事件. 此次劫持由黑客利用宽带路由器缺陷对用户DNS进行篡改所导致,因为该WEB页面没有特别的恶意代码,所以可以成功躲过安全软件检测,导致大量用户被DNS钓鱼诈骗. DNS全称Domain Name System,在网络实现过程中担当着

什么是DNS劫持与DNS劫持常见手段总结

什么是DNS劫持?DNS劫持又称域名劫持,是指通过某些手段取得某域名的解析控制权,修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址.DNS劫持是一种黑客技术,通过这种域名欺诈达到投放病毒,骗取用户相关资料或入侵他人电脑的目的. 通常在下面几种情况下会遇到DNS劫持的问题: 1.用户计算机感染病毒,病毒篡改HOSTS文件,添加虚假的DNS解析记录.Windows系统中HOSTS文件的优先级高于DNS服务器,系统在访问某个域名

百度快照异常的五个关键原因及解决方法

最近看到论坛上老是有朋友抱怨自己的网站天天更新内容和坚持做外链,但是网站的百度快照日期还是经常出现问题,甚至长期倒退固定在某一天不变化,最终导致网站关键词排名下降,交换友情链接困难等问题.那么到底是什么原因导致这种异常情况的呢?下面本人对此做下简单的分析,希望能帮到大家!相信绝大多数的站长朋友都知道,百度快照的异常一般来说预示着你的网站出现了一定的问题,当然前提是这种异常情况并非是由于百度自身调整算法或数据库出错导致的问题,还有长期不更新内容的网站就更不用说了.一般来说,能够引起百度快照异常,导

本次百度收录异常原因及对策

6月27号对站长来说应该是个特别的日子,在这一天,谷歌PR更新了,有人欢喜有人愁;也是在这一天,百度进行了一次史无前例的抽风,绝大部分网站收录出现异常,杯具的是,大部分网站收录减少,让各大站长措手不及,郁闷无比.是什么导致这次的百度收录 异常呢?下面一起随海南名排seo一起来分析吧. 一.排除网站自身的原因.那么多人的站都受到影响,不可能是网站自身的原因了. 二.排除许多人猜测的百度公关.大家可能有发现,虽然收录数量上显示才几十个,但是你的长尾关键词还是给你带来了流量,是不是?而且你可以在搜索的

什么是DNS劫持

  DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能反应或访问的是假网址. 基本原理: DNS(域名劫持)是把网络地址(域名,以一个字符串的形式)对应到真实的计算机能够识别的网络地址(IP地址),以便计算机能够进一步通信,传递网址和内容等.由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以