LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
楼主: 聚焦深空

如何对抗 ISP HTTP hijacking (阻止推送广告)

[复制链接]
 楼主| 发表于 2010-5-9 13:06:01 | 显示全部楼层
Post by leisudong;2088887
这方法真的会有效吗?我一直以为路由器旁路广告是无路可逃的。
----------------------------------------------------------------------------------
包进了自己机器但浏览器不显示不算逃掉。投诉估计不会生效,几年前就有这现象了。


“多谢” 是谢提供 hosts 文件。
“好主意” 是指 定向 baidu 到 google。

您没看偶首贴么?iptables 在内核级已经拦截劫持包包,到不了浏览器。
对投诉没抱希望,只是想出出气。

如果首贴规则对您无效,请提供抓包结果,好分析完善通用规则。
回复 支持 反对

使用道具 举报

发表于 2010-5-9 13:50:13 | 显示全部楼层
Post by 聚焦深空;2088900
“多谢” 是谢提供 hosts 文件。
“好主意” 是指 定向 baidu 到 google。

您没看偶首贴么?iptables 在内核级已经拦截劫持包包,到不了浏览器。
对投诉没抱希望,只是想出出气。

如果首贴规则对您无效,请提供抓包结果,好分析完善通用规则。


呵呵,对不起,投放广告虽然到了我的路由器,但到不了PC,目前不受这个问题困惑。

我最后一次看到这种方式投放的广告都是一万号、我的E家之类的广告,但假如放置投放主机那个家伙再大胆一点,投放社会企业的广告并按投放次数收企业的钱,那么不管是在kernel级还是在路由器上拦截,IP都会成为那些家伙收钱的工具,不爽。

我只是对于“是否无路可逃”这个问题感兴趣而已;看过张生爬墙的技术简述,结果是让崔家奶妈变成睁眼瞎,那么对付旁路广告投放,是不是有让旁路投放主机变成睁眼瞎的方法呢?
回复 支持 反对

使用道具 举报

发表于 2010-5-9 14:07:21 | 显示全部楼层
其实不只是旁路广告投放,另外还有个114search也是很让人光火的问题,当远程主机无响应时总会转向到114search,而我只希望它出现“无法访问”,这样我至少还可以F5刷新。
BTW,这个问题我到现在还没搞懂它的技术原理。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-9 14:15:04 | 显示全部楼层
您还是没看首贴,“是否无路可逃”路已经指明。
对抗会升级,这个不用怀疑。

ISP 目前比较龌龊的是,劫持做的不地道,劫持不成功时会一直劫持。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-9 14:17:14 | 显示全部楼层
Post by leisudong;2088916
其实不只是旁路广告投放,另外还有个114search也是很让人光火的问题,当远程主机无响应时总会转向到114search,而我只希望它出现“无法访问”,这样我至少还可以F5刷新。
BTW,这个问题我到现在还没搞懂它的技术原理。


[color="Silver"]这个是 dns 投毒,与对抗 dns 劫持一个解法,首贴有简述。
被绕进去了,这个是明目张胆劫持,由 isp 提供的 dns 直接劫持,还不是站在暗处偷偷摸摸进行。
回复 支持 反对

使用道具 举报

发表于 2010-5-9 14:23:59 | 显示全部楼层
似乎只要用他们的网络接入     DNS劫持就是一个无可避免的问题
只能进行防守....
回复 支持 反对

使用道具 举报

发表于 2010-5-9 14:34:06 | 显示全部楼层
Post by 聚焦深空;2088875
直接封广告站点 ip 想过,非常干脆,只是这样浏览器上仍有反应,所以类似改 /etc/hosts 方法一直没做。

大家不妨把自己遇到的 ISP 广告站点枚举下,用 ipset 设置 广告 ip 集,接着用一条 iptables 规则统统干掉最好不过。


我之前浏览器上面经常倒是有反应的,与那边的人沟通未果(说实话跟那些人说道理我发现完全没有作用)。症状是常常会在浏览一个网页的时候,无论点击那个网页的哪一个链接,都会定向到一个“狗屁天翼”的广告页面。确认没有用它们的dns地址。

vnet.cn **.vnet.cn   *.*.vnet.cn

后来用iptables drop掉我收集的五个ip以后。还真的没有再出现了。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-9 14:58:21 | 显示全部楼层
Post by 溺水三千;2088923
后来用iptables drop掉我收集的五个ip以后。还真的没有再出现了。

表面上看不错。

如果您抓包,估计能看清楚些。
浏览器应该还在请求 dns 解析广告站点,并尝试连接,只是被拦截。

再一个,出差或换 isp,又要重新屏蔽一堆垃圾。
首贴是尝试找出一个通用方案。
回复 支持 反对

使用道具 举报

发表于 2010-5-9 15:28:57 | 显示全部楼层
Post by 聚焦深空;2088930
表面上看不错。

如果您抓包,估计能看清楚些。
浏览器应该还在请求 dns 解析广告站点,并尝试连接,只是被拦截。

再一个,出差或换 isp,又要重新屏蔽一堆垃圾。
首贴是尝试找出一个通用方案。


兄弟,其实我也清楚这样做对我而言只是权宜之计。

要根本解决,或许这一条新闻对国内象狗屎一般的互联网环境还算有点希望:

http://goo.gl/ic56
回复 支持 反对

使用道具 举报

 楼主| 发表于 2010-5-9 15:35:24 | 显示全部楼层
DNSSEC 相关好消息,早等不急,如果 google opendns 早日跟进更好。

但 DNSSEC 无关 HTTP 劫持。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表