
這幾天經(jīng)常會(huì)出現(xiàn)這個(gè)情況,訪問一個(gè)網(wǎng)址,經(jīng)常莫名其妙被定向到http://61.131.89.152/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://xxx.com/xxxx
另外,經(jīng)測(cè)試,有時(shí)候這個(gè)ip也可能是:
http://61.131.89.150/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://xxx.com/xxxx
本以為自己中毒了,后來搜了下,發(fā)現(xiàn)是電信搞的鬼,這簡(jiǎn)直也太明目張膽了,之前的dns污染就算了,現(xiàn)在居然直接http劫持,直接記錄我的訪問url以及相關(guān)信息,不知道是要做什么!
注:上圖無法顯示,不是因?yàn)榉?wù)器故障,而是這個(gè)服務(wù)還有做時(shí)間限制,這個(gè)地址過一會(huì)訪問就不能訪問了,而我的瀏覽器做了限制,不允許信任站點(diǎn)到非信任站點(diǎn)的隨便重定向,所以定向之前會(huì)有一個(gè)警告,而我點(diǎn)的慢一點(diǎn),這個(gè)就無法訪問了。



通過對(duì)http請(qǐng)求的捕獲,很明顯可以看出來:
第一張圖,我的訪問是完全正確的,但很明顯響應(yīng)的服務(wù)器不是真實(shí)的服務(wù)器,中途被61.131.89.152劫持了,服務(wù)器信息是apache/1.3.33 (unix)resion/2.1.14 php/5.0.3
第二張圖,這個(gè)61.131.89.152記錄完我的信息后,又給我重定向到了真實(shí)的地址。
第三張圖,這次的訪問是正確的了,而且實(shí)際測(cè)試發(fā)現(xiàn),只要劫持一次,一段時(shí)間內(nèi)是不會(huì)再劫持了,大概半分鐘到一分鐘后,又會(huì)重復(fù)則個(gè)劫持。(時(shí)間沒有精確統(tǒng)計(jì))
再次補(bǔ)充:
今天在兩個(gè)不同地方的電信寬帶以及每個(gè)環(huán)境下的不同物理電腦上都重現(xiàn)了這個(gè)問題,可以絕對(duì)證明不是我電腦問題,剛給電信打電話,本來想投訴,但不知道投訴電話,客服說是我電腦問題 ,當(dāng)然我也不會(huì)跟她費(fèi)口舌,只能先讓她給我報(bào)修一下……
后續(xù):
報(bào)修沒用啊,維修的說只要電腦能上網(wǎng),他們就不管,也不上門看……
win7下的簡(jiǎn)單解決方案:
使用系統(tǒng)自帶防火墻:










這樣就徹底禁止了對(duì)這個(gè)ip斷的訪問,當(dāng)然前提是不要關(guān)閉防火墻。
posted on 2013-09-14 21:24 方偉的博客 閱讀(2540) 評(píng)論(6) 編輯 收藏 所屬分類: it生涯 、網(wǎng)絡(luò)安全 、路由、VPN技術(shù)