PublicLawsuit 最近的时间轴更新
PublicLawsuit

PublicLawsuit

V2EX 第 132546 号会员,加入于 2015-08-12 17:12:00 +08:00
PublicLawsuit 最近回复了
2015-08-16 21:05:46 +08:00
回复了 pysama 创建的主题 程序员 网页被劫持,如何破?
xfspace,

不明白你想说什么。

国内主要热门购物网站大多不能使用https连接,比如JD, yixun, 等等,可以使用或可以部分使用https 连接商品页面仅限于amazon.cn, taobao

JD 这样的最热门的B2C居然输入https就无法连接商品页面。
taobao 同一商品页面地址http 和https 均可用。

你自己试一下不就清楚了?

是指Atom是“老古董”?那你最好先访问intel 产品数据库 ark
2015-08-16 20:28:23 +08:00
回复了 pysama 创建的主题 程序员 网页被劫持,如何破?
对于商业网站经营者:

http://quotation.github.io/web/2015/04/15/china-telecom-isp-hijack.html

第一个可行的办法是HTTPS化,HTTPS请求无法简单的伪造。目前由于网络安全的形势不好,很多网站都做了全站HTTPS化。虽然有一些开销,这毕竟是个最有效的办法。
2015-08-16 20:25:35 +08:00
回复了 pysama 创建的主题 程序员 网页被劫持,如何破?
“qq651438555:这个也有办法?不能吧?”

http://www.williamlong.info/archives/4181.html
“可以在本地架设一个代理服务器,在代理服务器将浏览器的HTTP请求进行拆包,浏览器设置本地的代理服务器即可。我这里经过测试,默认设置的情况下对三大运营商(电信、联通、移动)的HTTP劫持现象都有很好的抑制作用”。

http://maskv.com/technology/289.html

还可以查到更多的相关信息,几乎都是中国特有的。

很愿意看见有人用Atom 去做一款过滤用微型服务器作为商品出售,过滤名单需要可以持续更新,如果品质和价格都合适,我会愿意买。
2015-08-16 18:08:49 +08:00
回复了 wclebb 创建的主题 宽带症候群 114 DNS 到底是啥——如何对此评价?
"弹出广告时我还竟然认为是自己的运营商、插件、软件造成的"

劫持http、插入外部脚本代码和非法广告存放地址确实就是运营商干的,近日我有实际经历:

一,
同一套包商品页面,以http 连接,会出现网页被劫持插入外部脚本代码和非法广告存放地址而弹出广告;
同一套包商品页面,改用https连接,不会出现上述非法弹出广告窗口。
这是最直接最明显的,但国内主要热门购物网站的商品页面大多还不能使用https连接,比如JD, yixun, 等等,可以使用或可以部分使用https 连接商品页面仅限于amazon.cn, taobao.

二,
向上海电信投诉之前,不是114DNS;但会出现网页被劫持插入外部脚本代码和非法广告存放地址而弹出广告;
强硬投诉、话语交锋之后,电信回访人员电话称““把你加入没有电信推送通知的组”,DNS被改变了,没有了这个弹出广告,还是无关114DNS;
2015-08-16 17:34:30 +08:00
回复了 b244183 创建的主题 程序员 有没什么皮实,内阻小的 Micro USB 线推荐?
几个国际主流品牌的平板或Phonblet 的原装micro-USB 线,带电流2A 或以上输出的充电器的机型的原装micro-USB 线都可以。

套包上假货甚多!买来线必须用2个7.5W 4.7-Ohm 电阻并联作负载测试,如果没有专用测试设备,“白尾巴USB 表”可以业余测量USB 电源完全够用。线的好坏,一测便大白真相。
“白尾巴USB 表”价格不高,在中国对于消费者特别有用,不限于测量USB线材,其他线材也可以通过5V 来测量电阻率、电压跌落损失,白尾巴USB 表测试3A 以下电流可用。

山寨国有毒奶粉、毒食品,但决不限于食品;铜缆、低压电器铜材都可以恶意掺铁杂质,这是公开的国家机密。
劣质电线不仅可以导致充电效率严重下降、异常;甚至可以引起火灾,祸害于民决不亚于有毒食品。
2015-08-16 17:02:52 +08:00
回复了 pysama 创建的主题 程序员 网页被劫持,如何破?
“坚决的反复投诉ISP即可”

投诉可能暂时解决某些问题,不是解决全部。伴随投诉上海电信极为恶劣的国际出口连接问题,前几日刚还另外投诉过劫持和非法广告问题,电信的电话回访人员强词夺理说不是电信的广告,我说已保留了全部证据可以告你电信,于是她说:把你加入没有电信推送通知的组,请重新启动的路由器。

虽然暂时解决问题,但不是真正完全解决了问题。现在山寨国网络上流氓何其之多!
此外,“把你加入没有电信推送通知的组”之后会有其他什么不良影响,尚未知。

山寨国网络是流氓横行之地,要真正过滤大量的各种流氓广告,需要自己建立一个小型服务器连接路由器,过滤各种流氓广告。有没有人去经营这一业务?用Atom 做一款过滤用微型服务器出售,过滤名单需要持续更新。
2015-08-16 16:42:03 +08:00
回复了 pysama 创建的主题 程序员 网页被劫持,如何破?
"把广告ip和域名加入hosts"

如果是ip和域名可以加入hosts的,那么也可以别的方法-------在你的路由器填入黑名单直接阻塞即可。这类苯贼当然仍很多。

但是,问题在于,ISP 内贼变得更狡猾、更流氓,他们在ISP路由网络端劫持网页重新打包、插入了外部脚本和下载地址的网页语言、通过这外部脚本使得用户的浏览器自动下载预先插入的地址的服务器上的非法广告(无备案、无登记)。

我这里上海电信流氓劫持多发生在国内主要热门购物网站各商品页面浏览时,能使用SSL连接的购物站点页面可阻止上海电信流氓劫持行为,但国内主要热门购物网站大多不能使用https连接,比如JD, yixun, 等等,可以使用或可以部分使用https 连接商品页面仅限于amazon.cn, taobao.

电信流氓的这些内贼比以前狡猾了,他们在路由网络拦截购物网页并重新打包整个网页、插入非法广告的外部脚本和地址连接,比如象:
<script>url={a:"http://58.215.179.159/svr/sflow/a0f4b18f",m:"http://item.jd.com/1450740.html",s:"undefined"};var _iaui=true;var _xus="N0ljUzI0a1Mrd3VseUJIbGozeGgxQT09";var _xai="a0twUE9GSDJXczhjdnF5QUJGUENaZz09";</script>

这个58.215.179.159就是这些电信流氓内贼存放广告内容的地址,是电信流氓内贼重新打包插入页面的脚本语句。

<script>extCallback=function(ad){setAdVisiable(true)}</script>
流氓内贼插入的这段脚本语句就是导致用户浏览器自动下载上述58.215.179.159 的非法广告内容(无登记、无备案的广告和发布)。

用Chrome 浏览器通过右击网页上的“审查元素”发现上述流氓行径,不过很多用户可能未注意到这个弹出窗口的非法广告,容易误以为是电商的页面广告,而且这个弹出广告窗口约15秒后自动关闭,你如果想抓住贼手,必须在15秒内操作。

电信流氓的这种劫持行经对用户购物安全是非常危险的,他们也可以拦截并可能借此盗窃用户金融信息,实际上用户已经不是直接访问购物网站页面,发生了中间劫持。

你可以在路由器上阻塞 58.215.179.159 地址,但要过滤电信内贼插入的网页脚本语句就麻烦得多,参考:
https://github.com/UserScript/Traffic-Hijack-Buster/issues/1
http://quotation.github.io/web/2015/04/15/china-telecom-isp-hijack.html
2015-08-16 11:09:59 +08:00
回复了 diguoemo 创建的主题 宽带症候群 电信骨干网不堪重负啊 天天晚上延迟高的离谱
"电信互联网是垄断行业,中短期内无法实现市场化,所以只能通过行政手段来改变。
只是没想到运营商依然不肯把好的资源拿出一部分来,比如电信CN2有充足富余,但提速全都拿163网来玩."

既然是垄断行业、未实现市场化,既然只能是“行政手段”,那么该下毒药治工无信部的、中国电信的某些“尸位素餐”官员,尤其象上海电信的某些官员;也许只能用整“乘凉鱼”的方式治几个上海电信网络部门的官员杀鸡给猴看,这些电信网络部门官员的屁股上都不会怎么干净,虽然这种做法不符合宪政精神。

“可惜不懂网络技术”
宰相自身不精通网络技术不是治理相关问题的主要障碍,关键看他是否真能治理电信行业(包括背后的权斗),关于技术方面,宰相可以指派自己受信的、精通网络技术的钦差专员报告技术相关的黑幕。
woocean 小妞, 2012年上海没有提速么?脑子短路了么?
尤其是2015年最近数月的国际出口连接情况特别恶劣,难道上海住宅用户提速提速仅仅是在2015年?

对比2012年6月和2013年6月,用户数增长14.5%,电信宽带的国际出口连接却完全没有出现2015年那般恶化的情况;
对比2013年6月和2014年6月,用户数增长8.67%,电信宽带的国际出口连接也没有象2015年那般恶化,这很能说明问题。

如果是因为用户数增长或者住宅用户提速造成问题,那“拥塞”首先应该出现在国内线路上,实际却根本不是这样。
woocean 小妞,其次,请拿出具体数据来,上海的住宅用户有多少用了1Gbps?满嘴跑火车?
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   988 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 12ms · UTC 20:42 · PVG 04:42 · LAX 12:42 · JFK 15:42
Developed with CodeLauncher
♥ Do have faith in what you're doing.