
這幾天經常會出現這個情況,訪問一個網址,經常莫名其妙被定向到http://61.131.89.152/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://xxx.com/xxxx
另外,經測試,有時候這個ip也可能是:
http://61.131.89.150/req.php?str1=113791641980078313&t=00713789786740016069281379164198&str2=http://xxx.com/xxxx
本以為自己中毒了,后來搜了下,發現是電信搞的鬼,這簡直也太明目張膽了,之前的dns污染就算了,現在居然直接http劫持,直接記錄我的訪問url以及相關信息,不知道是要做什么!
注:上圖無法顯示,不是因為服務器故障,而是這個服務還有做時間限制,這個地址過一會訪問就不能訪問了,而我的瀏覽器做了限制,不允許信任站點到非信任站點的隨便重定向,所以定向之前會有一個警告,而我點的慢一點,這個就無法訪問了。



通過對http請求的捕獲,很明顯可以看出來:
第一張圖,我的訪問是完全正確的,但很明顯響應的服務器不是真實的服務器,中途被61.131.89.152劫持了,服務器信息是apache/1.3.33 (unix)resion/2.1.14 php/5.0.3
第二張圖,這個61.131.89.152記錄完我的信息后,又給我重定向到了真實的地址。
第三張圖,這次的訪問是正確的了,而且實際測試發現,只要劫持一次,一段時間內是不會再劫持了,大概半分鐘到一分鐘后,又會重復則個劫持。(時間沒有精確統計)
再次補充:
今天在兩個不同地方的電信寬帶以及每個環境下的不同物理電腦上都重現了這個問題,可以絕對證明不是我電腦問題,剛給電信打電話,本來想投訴,但不知道投訴電話,客服說是我電腦問題 ,當然我也不會跟她費口舌,只能先讓她給我報修一下……
后續:
報修沒用啊,維修的說只要電腦能上網,他們就不管,也不上門看……
win7下的簡單解決方案:
使用系統自帶防火墻:










這樣就徹底禁止了對這個ip斷的訪問,當然前提是不要關閉防火墻。