-
中国电信恶意劫持用户DNS。。。。。 - [星星银币]
2009-06-26
最近上网,不管是开NGA还是开BLOG,都有一定概率跳转到114的网站上去。
以前一直都只是疑惑,没有去研究。最近搜索了一下发觉,原来都TMD是电信搞的鬼- -
引用一段。
今天早上开始,不断有客户反映,网站打不开,非常纳闷,顺便ping了下域名,
发现个严重问题,所有无法访问的域名ping出的IP竟然都是: 218.30.64.194
很明显是DNS被劫持,但是这个IP究竟是哪里的??
到晚上为止还是很多域名ping得的IP是218.30.64.194 ,非常的郁闷,这使
得怀疑是否电信搞鬼,而已劫持用户IE? 于是,ping index.asp 竟然能得到IP!!
真是见鬼!!同样,常用的默认首页index.htm 也ping的通,而且ping的IP竟然都是
218.30.64.194 到这就很明白了,电信在用户访问网站时候,如果网站地址出错,或
没这个网站的时候就自动转到 218.30.64.194 这个IP!
大家都有经历,使用电信ADSL访问一个网页,如果不存在或是出错就会自动被转到 http://keyword.vnet.cn/errhint.html?kw=域名地址 ,现在我们就来测试下:
先ping我客户站的域名:
C:\Documents and Settings\李程>ping www.med126.com
Pinging www.med126.com [218.30.64.194] with 32 bytes of data:
Reply from 218.30.64.194: bytes=32 time=44ms TTL=119
Reply from 218.30.64.194: bytes=32 time=44ms TTL=119
Reply from 218.30.64.194: bytes=32 time=44ms TTL=119
Reply from 218.30.64.194: bytes=32 time=43ms TTL=119
Ping statistics for 218.30.64.194:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 43ms, Maximum = 44ms, Average = 43ms
再ping所谓的"index.asp"空首页!!!!!
C:\Documents and Settings\李程>ping index.asp
Pinging index.asp [218.30.64.194] with 32 bytes of data:
Reply from 218.30.64.194: bytes=32 time=44ms TTL=119
Reply from 218.30.64.194: bytes=32 time=43ms TTL=119
Reply from 218.30.64.194: bytes=32 time=44ms TTL=119
Reply from 218.30.64.194: bytes=32 time=44ms TTL=119
Ping statistics for 218.30.64.194:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 43ms, Maximum = 44ms, Average = 43ms
再来看下电信的互联星空114页面:
C:\Documents and Settings\李程>ping keyword.vnet.cn
Pinging keyword.vnet.cn [218.30.64.194] with 32 bytes of data:
Reply from 218.30.64.194: bytes=32 time=44ms TTL=119
Reply from 218.30.64.194: bytes=32 time=44ms TTL=119
Reply from 218.30.64.194: bytes=32 time=44ms TTL=119
Reply from 218.30.64.194: bytes=32 time=43ms TTL=119
Ping statistics for 218.30.64.194:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 43ms, Maximum = 44ms, Average = 43ms
到这真相已经大白!!!电信恶意强奸用户IE,劫持DNS!!目的只有一个,为他自己的 互联星空或是114页面上的广告刷访问!!! 真是变态!!!为了谋取自己的广告利润,就 这样强奸用户的电脑!!怒了~~真的怒了= =#打电话去10000投诉,丫叫我打969112,结果打了969112,丫叫我转96861。。
打了96861。。丫叫我打10000。。。。打你老母!!我X!从没这么怒过!
但我还是克制了怒火,打了10000。。结果他和我说打969112。。。吗比打你老母。我狠狠地把内个小工骂了一遍然后愤然挂线。自己搜索解决之道去。
解决方法:(还真给我搜到了。)
http://www.williamlong.info/archives/1101.html我推荐大家使用OpenDNS提供的DNS服务器,OpenDNS是一个提供免费DNS服务的网站,口号是更安全、更快速、更智能。
使用方法非常简单,对于宽带拨号用户来说,在“设置”-“网络连接”中找到宽带上网的连接,打开网络连接属性,选择Interner协议(TCP/IP)的属性页里,不要选择自动获取DNS,而要选择“使用下面的DNS服务器地址”,首选DNS服务器和备用DNS服务器分别设置为208.67.222.222和208.67.220.220,如下图所示,完成后重新连接上网,就可以摆脱服务商对我们的DNS劫持。
图我就不放了。反正就是自己设置DNS上去。我设置之后可以正常访问BLOG和NGA 了。大家要是遇到同样的问题就这么干吧。。
唉。。。








评论
最近换了DNS。。所以懒的去和他们搞了。。
态度凶点,他敷衍你就最后评不满意,最好说的时候说别人打电话投诉都解决了