【紧急求助】有人是否遇到 “网页内容劫持 篡改”?比域名DNS劫持更高级

时间:2021-03-11 18:28:15
垄断的恶果,投诉无门。我现在办的这一家宽带出现一种非常奇怪的现象,描述:


1)打开百度首页,可以搜索出内容,但是每个搜索结果点进去都是一片空白。
2 )打开优酷首页,有时候会图片显示不全,点进去v.youku.com会出现页面打不开,一片空白;或者即使打开了,视频也播放不了。
3) 打开天涯首页可以打开,豆瓣也有时候可以打开首页,CSDN有时候可以打开首页,但登录页面(HTTPS的那个)打不开,提示超时或者找不到。
4) QQ可以登录跟正常使用一样,但是QQ软件面板里内嵌的QQ微博浏览不了一片空白
5) PING 这些打开一片空白时期的网页的域名,都是返回正常的IP的,没有time out也没有IP被指向其他地方。
6) 位置在广州,使用的是电信网络。宽带提供商是城中村的那种分的,但是宽带提供者说是我电脑的问题,但是我使用手机上那个宽带也是出现这样的情况。
7) 以上打开空白或者提示IP 这些情况会间断性,而不是永久。比如晚上回去上了一会儿是正常的,但是过一会儿就完全打不开了,一直到关闭电脑都还是这样。等于就是“ 很久没用电脑后刚开机的一开始一小会儿是正常的”。
8) 以上这些网页在打不开,显示一片空白或者提示“位于121.32.136.21 的服务器响应时间过长”,用代理都可以上的。
9) 将自己电脑的DNS设置为 114.114.114.114 或者 8.8.8.8 都一样的无济于事。不管用不用路由还是直接接电脑都是这样,一样的出现在这个问题。



打开优酷视频播放页 百度搜索结果点击去 天涯帖子详细页 网页内容变成了这个

<html>
<body scroll='no' style='border:0;margin:0;padding:0;'>
<iframe src='http://121.32.136.21:8080/notice_new.htm?020058*****@163.gd' width='100%' height='100%' frameborder='0'></iframe>
<iframe src='about:blank' frameborder='0' id='frmContent' ></iframe>
</body>
</html>




以上那多HTML中的iframe中的网页,要用代理才可以上,他的就是一张图片:
【紧急求助】有人是否遇到 “网页内容劫持 篡改”?比域名DNS劫持更高级

优酷视频播放的时候,提示“抱歉,连接失败,您可以尝试刷新操作”
【紧急求助】有人是否遇到 “网页内容劫持 篡改”?比域名DNS劫持更高级

用火狐打开优酷v.youku.com域名下的网页,提示位于121.32.136.21 的服务器响应时间过长
【紧急求助】有人是否遇到 “网页内容劫持 篡改”?比域名DNS劫持更高级



有人知道这是怎么回事吗?或者有人遇到过吗?
http://blog.csdn.net/default7/article/details/9841811

跟这个的情况很类似,但不是加上那一段广告,而是整个网页源码HTML内容都替换成了那一段广告,太缺德了,弄得完全就不能上网:
http://bbs.tianya.cn/post-296-116665-1.shtml


13 个解决方案

#1


估计是代理商搞的鬼,电信也不管管,楼主用的长宽?

#2


引用 1 楼 feiba7288 的回复:
估计是代理商搞的鬼,电信也不管管,楼主用的长宽?


电信的宽带,但 是别人拉的光纤分出来的那种。
访问部分网站的下级页面,比如优酷视频播放页、天涯帖子详细页,内容全都被替换篡改成那一段。网上很多说的那种电信在网页加入iframe广告,应该就是用的这种技术,但我这边是所有都不显示,只留下电信的。是替换成而不是插入了广告……
那段广告是电信的广告。

现在很无能为力的感觉

#3


引用 1 楼 feiba7288 的回复:
估计是代理商搞的鬼,电信也不管管,楼主用的长宽?


这个提示在网上搜索很多人遇到过,就是“广州电信屏蔽路由”,但是我只一台电脑上也这样提示。拉的网线不管接不接自己的路由都这样,完全就是断网,垄断。

#4


不用猜了。这是中国电信自己搞的鬼,打一万号,骂几句就好了!

#5


引用 4 楼 wzzbandy 的回复:
不用猜了。这是中国电信自己搞的鬼,打一万号,骂几句就好了!





谢谢回复,我都快崩溃了。几乎每天都这样,但是我没有别的宽带可选择。
发现将360的ARP防火墙开启之后,虽然还是会出现这样间歇、随机性的断网,但比原先有变化,变化在于内容不再是:

<html>
<body scroll='no' style='border:0;margin:0;padding:0;'>
<iframe src='http://121.32.136.21:8080/notice_new.htm?020058*****@163.gd' width='100%' height='100%' frameborder='0'></iframe>
<iframe src='about:blank' frameborder='0' id='frmContent' ></iframe>
</body>
</html>



而变成如下(就是比如打开优酷视频播放页面或者微博登陆页面或者QQ空间的页面,看到的是一片空白,查看网页源码则如下内容):

<html></html>


我真的是要崩溃了!!!!垄断的恶果!!!!!肆无忌惮!!!
在网上搜索了n多网页帖子,发现遇到这样情况的人还真不少,百度知道上面、QQ问问上面,搜索关键字“121.32.136.21:8080/notice_new”、“DNS污染”、“打开网页一片空白”、“可以上QQ但是不能上网” ……  跟自己遇到的情况一模一样。仔仔细细把没一个帖子都看了一遍,测试了一遍。

1)有的说到在CMD里面执行一串命令“for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1”,这一条是讹传得最广的,最容易被人相信的谎言。
2)有的说修改“网上邻居”→“本地连接”的TCP/IP属性,将DNS设置为固定值 8.8.8.8 或者114.114.114.114。这样设置就有用?真的太天真了。
3)还有的很懂的样子,说将C盘的C:\WINDOWS\system32\drivers\etc\hosts文件拿出来修改,将那些打不开网页的IP全都填进去,然后重新连接宽带。
4)还有的更离谱,直接说别人电脑中毒了之类,要别人重装系统。完全都是菜鸟。


一开始还不以为是电信流氓使出的下流手段,研究了不少于几个月,现在已经非常确认是电信搞的下流勾当!一切都是因为垄断!
【1】我的宽带不管用手机上还有台式电脑上都是出现这样,这足以推翻是我的电脑的问题。死脑筋菜鸟维修员总是说肯定是我的电脑系统XP有问题,服了!如果我电脑系统有问题,那么一为什么手机上这个网络也是经常出现这样的情况?间歇性的、随机性的?二我的电脑装了双系统XP和ubuntu,两个系统使用这个网络都是会出现这样的问题。这足以说明根本就不是电脑的问题。
【2】仔细查询被劫持的这个现象,发现还不是不是一般的:因为他并没有劫持这个域名的解析指向,也没有说如网上说的那样在网页中嵌入一段javascript来制作弹窗或者跳转。他用的是一个域名请求过去之后,IP没有被劫持、网页内容却被彻底他替换成了他的那一段广告HTML。其中的有一个IP网址: http://121.32.136.21:8080/notice_new.htm?020058*****@163.gd 打开就是电信的提示广告:提示说上网人数多。
【3】这样的不能上网不是总是不能上网,而是间歇的、随机的。比如打开微博登陆页面可能上几秒打不开,下几秒使劲刷新就可以。比如同一个网站不同的页面有的甚至是同一个网页,但是网址地址不一致,多加一些?#之类的字串,就打不开。被内容劫持。恶心的流氓!
【4】有的说是电脑中毒,电脑中毒可能这样连手机也中毒?手机在其他地方上移动网络或者公司的wifi打开网页都是没有问题。唯独是家里的这条宽带出现问题,还不足以说明是宽带的问题?

我觉得自己真的快要崩溃了。很多时候,这个社会看上去很公平和谐,其实背地里面波涛汹涌。真的遇到了某些事情,只能忍了,无力回天。在贪婪的垄断面前,个人是那么的渺小。






#6


如果有以下情况的可以来看这个帖子:


1)可以上QQ但是不能上网。
2)看优酷视频总是提示“抱歉,目前无法找到视频,您可以尝试刷新操作”,比如播放完广告后提示这个或者播放视频到一半的时候
3)有时候甚至严重到了在百度搜索出结果之后,每个搜索结果点进去都是一片空白。而此空白页面的网页源码只有如下几个代码“<html></html>”。
4)如果你把ARP DNS防攻击防火墙给关闭,那么以上就不是现实空白页面,而是浏览器在不停提示“ 正在加载到 121.32.136.21:8080……”,当你来PING这个打不开的域名的时候但却是正常没有被劫持没有被屏蔽,但是就是打开内容全变了样。
5)不管将DNS修改为什么,仍旧是会出现这样的情况。
6) 重装系统?根本就不用听网上那些菜鸟瞎扯,因为这根本就不是你电脑的问题。这个问题是因奸商奸商相互恶斗的结果,电信为了对付那些自己拉网来分摊的代理商,然后代理商知道这个事情把这个流氓ip“ 121.32.136.21”给屏蔽,所以你的电脑如果没有开ARP 防火墙,那么浏览器会一直提示加载到这个被奸商代理商屏蔽的IP。然后知道加载超时,就会提示“ 提示位于121.32.136.21 的服务器响应时间过长”。


看到这个帖子的人,不要站着说话不腰疼的回一句“ 那你就换一家啊”。
这跟吃不起米饭为什么不吃肉有区别?垄断了还会让你有换的条件?






#7


实在是恶心,每天都要这样断网。底层民众的待遇就是这样的。。。。

Tracing route to www.im286.com [61.191.61.188] over a maximum of 20 hops

 1    *      *      *      Request timed out.
 2    2ms    3ms    2ms    59.42.236.1
 3    3ms    4ms    4ms    58.62.114.229
 4    3ms    4ms    4ms    183.56.30.213
 5 15ms    8ms    7ms    183.56.30.41
 6 34ms 35ms 31ms    202.97.55.198
 7 34ms 34ms 32ms    118.84.1.94
 8 33ms 34ms 31ms    61.191.34.22
 9 34ms 32ms 31ms    61.191.61.188

Trace complete.


特别恶心,够流氓的。恶心的DNS劫持污染!!

#8


你这个不像是病毒和电脑问题 建议换个宽带供应商 。。。

#9


引用 8 楼 xj90314 的回复:
你这个不像是病毒和电脑问题 建议换个宽带供应商 。。。


今天公司的电脑也出现这样情况了,从昨天开始,公司的几台电脑开始打开网页一片空白,必须刷新才可以显示。然后网页中的一些ajax请求全都失败,网页显示不正常。
使用*代理访问是正常的。

#10


引用 9 楼 default7 的回复:
Quote: 引用 8 楼 xj90314 的回复:

你这个不像是病毒和电脑问题 建议换个宽带供应商 。。。


今天公司的电脑也出现这样情况了,从昨天开始,公司的几台电脑开始打开网页一片空白,必须刷新才可以显示。然后网页中的一些ajax请求全都失败,网页显示不正常。
使用*代理访问是正常的。




今天公司网络出现的问题,最终重启路由解决了。

出现提示:

错误 101 (net::ERR_CONNECTION_RESET):连接已重置。


FTP连接上,但最后断掉导致最终还是无法连接上。
网页打开都是一片空白,刷新才好。
很多网站都提示连接重置。

终于解决了,一开始以为是DNS问题或者某个人的机子中毒了。重启路由,现在猜测最大可能是某个人在下载导致的 。


#11


貌似很懂的样子,其实也不是很懂。
完全是在发泄。

#12


这两天也出现这个问题了,烦。

#13


百度网络尖兵

电信为了防止一个账号多个登陆做的限制。


你装宽带的私人网络公司一定没用带网络尖兵功能的路由器。

#1


估计是代理商搞的鬼,电信也不管管,楼主用的长宽?

#2


引用 1 楼 feiba7288 的回复:
估计是代理商搞的鬼,电信也不管管,楼主用的长宽?


电信的宽带,但 是别人拉的光纤分出来的那种。
访问部分网站的下级页面,比如优酷视频播放页、天涯帖子详细页,内容全都被替换篡改成那一段。网上很多说的那种电信在网页加入iframe广告,应该就是用的这种技术,但我这边是所有都不显示,只留下电信的。是替换成而不是插入了广告……
那段广告是电信的广告。

现在很无能为力的感觉

#3


引用 1 楼 feiba7288 的回复:
估计是代理商搞的鬼,电信也不管管,楼主用的长宽?


这个提示在网上搜索很多人遇到过,就是“广州电信屏蔽路由”,但是我只一台电脑上也这样提示。拉的网线不管接不接自己的路由都这样,完全就是断网,垄断。

#4


不用猜了。这是中国电信自己搞的鬼,打一万号,骂几句就好了!

#5


引用 4 楼 wzzbandy 的回复:
不用猜了。这是中国电信自己搞的鬼,打一万号,骂几句就好了!





谢谢回复,我都快崩溃了。几乎每天都这样,但是我没有别的宽带可选择。
发现将360的ARP防火墙开启之后,虽然还是会出现这样间歇、随机性的断网,但比原先有变化,变化在于内容不再是:

<html>
<body scroll='no' style='border:0;margin:0;padding:0;'>
<iframe src='http://121.32.136.21:8080/notice_new.htm?020058*****@163.gd' width='100%' height='100%' frameborder='0'></iframe>
<iframe src='about:blank' frameborder='0' id='frmContent' ></iframe>
</body>
</html>



而变成如下(就是比如打开优酷视频播放页面或者微博登陆页面或者QQ空间的页面,看到的是一片空白,查看网页源码则如下内容):

<html></html>


我真的是要崩溃了!!!!垄断的恶果!!!!!肆无忌惮!!!
在网上搜索了n多网页帖子,发现遇到这样情况的人还真不少,百度知道上面、QQ问问上面,搜索关键字“121.32.136.21:8080/notice_new”、“DNS污染”、“打开网页一片空白”、“可以上QQ但是不能上网” ……  跟自己遇到的情况一模一样。仔仔细细把没一个帖子都看了一遍,测试了一遍。

1)有的说到在CMD里面执行一串命令“for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1”,这一条是讹传得最广的,最容易被人相信的谎言。
2)有的说修改“网上邻居”→“本地连接”的TCP/IP属性,将DNS设置为固定值 8.8.8.8 或者114.114.114.114。这样设置就有用?真的太天真了。
3)还有的很懂的样子,说将C盘的C:\WINDOWS\system32\drivers\etc\hosts文件拿出来修改,将那些打不开网页的IP全都填进去,然后重新连接宽带。
4)还有的更离谱,直接说别人电脑中毒了之类,要别人重装系统。完全都是菜鸟。


一开始还不以为是电信流氓使出的下流手段,研究了不少于几个月,现在已经非常确认是电信搞的下流勾当!一切都是因为垄断!
【1】我的宽带不管用手机上还有台式电脑上都是出现这样,这足以推翻是我的电脑的问题。死脑筋菜鸟维修员总是说肯定是我的电脑系统XP有问题,服了!如果我电脑系统有问题,那么一为什么手机上这个网络也是经常出现这样的情况?间歇性的、随机性的?二我的电脑装了双系统XP和ubuntu,两个系统使用这个网络都是会出现这样的问题。这足以说明根本就不是电脑的问题。
【2】仔细查询被劫持的这个现象,发现还不是不是一般的:因为他并没有劫持这个域名的解析指向,也没有说如网上说的那样在网页中嵌入一段javascript来制作弹窗或者跳转。他用的是一个域名请求过去之后,IP没有被劫持、网页内容却被彻底他替换成了他的那一段广告HTML。其中的有一个IP网址: http://121.32.136.21:8080/notice_new.htm?020058*****@163.gd 打开就是电信的提示广告:提示说上网人数多。
【3】这样的不能上网不是总是不能上网,而是间歇的、随机的。比如打开微博登陆页面可能上几秒打不开,下几秒使劲刷新就可以。比如同一个网站不同的页面有的甚至是同一个网页,但是网址地址不一致,多加一些?#之类的字串,就打不开。被内容劫持。恶心的流氓!
【4】有的说是电脑中毒,电脑中毒可能这样连手机也中毒?手机在其他地方上移动网络或者公司的wifi打开网页都是没有问题。唯独是家里的这条宽带出现问题,还不足以说明是宽带的问题?

我觉得自己真的快要崩溃了。很多时候,这个社会看上去很公平和谐,其实背地里面波涛汹涌。真的遇到了某些事情,只能忍了,无力回天。在贪婪的垄断面前,个人是那么的渺小。






#6


如果有以下情况的可以来看这个帖子:


1)可以上QQ但是不能上网。
2)看优酷视频总是提示“抱歉,目前无法找到视频,您可以尝试刷新操作”,比如播放完广告后提示这个或者播放视频到一半的时候
3)有时候甚至严重到了在百度搜索出结果之后,每个搜索结果点进去都是一片空白。而此空白页面的网页源码只有如下几个代码“<html></html>”。
4)如果你把ARP DNS防攻击防火墙给关闭,那么以上就不是现实空白页面,而是浏览器在不停提示“ 正在加载到 121.32.136.21:8080……”,当你来PING这个打不开的域名的时候但却是正常没有被劫持没有被屏蔽,但是就是打开内容全变了样。
5)不管将DNS修改为什么,仍旧是会出现这样的情况。
6) 重装系统?根本就不用听网上那些菜鸟瞎扯,因为这根本就不是你电脑的问题。这个问题是因奸商奸商相互恶斗的结果,电信为了对付那些自己拉网来分摊的代理商,然后代理商知道这个事情把这个流氓ip“ 121.32.136.21”给屏蔽,所以你的电脑如果没有开ARP 防火墙,那么浏览器会一直提示加载到这个被奸商代理商屏蔽的IP。然后知道加载超时,就会提示“ 提示位于121.32.136.21 的服务器响应时间过长”。


看到这个帖子的人,不要站着说话不腰疼的回一句“ 那你就换一家啊”。
这跟吃不起米饭为什么不吃肉有区别?垄断了还会让你有换的条件?






#7


实在是恶心,每天都要这样断网。底层民众的待遇就是这样的。。。。

Tracing route to www.im286.com [61.191.61.188] over a maximum of 20 hops

 1    *      *      *      Request timed out.
 2    2ms    3ms    2ms    59.42.236.1
 3    3ms    4ms    4ms    58.62.114.229
 4    3ms    4ms    4ms    183.56.30.213
 5 15ms    8ms    7ms    183.56.30.41
 6 34ms 35ms 31ms    202.97.55.198
 7 34ms 34ms 32ms    118.84.1.94
 8 33ms 34ms 31ms    61.191.34.22
 9 34ms 32ms 31ms    61.191.61.188

Trace complete.


特别恶心,够流氓的。恶心的DNS劫持污染!!

#8


你这个不像是病毒和电脑问题 建议换个宽带供应商 。。。

#9


引用 8 楼 xj90314 的回复:
你这个不像是病毒和电脑问题 建议换个宽带供应商 。。。


今天公司的电脑也出现这样情况了,从昨天开始,公司的几台电脑开始打开网页一片空白,必须刷新才可以显示。然后网页中的一些ajax请求全都失败,网页显示不正常。
使用*代理访问是正常的。

#10


引用 9 楼 default7 的回复:
Quote: 引用 8 楼 xj90314 的回复:

你这个不像是病毒和电脑问题 建议换个宽带供应商 。。。


今天公司的电脑也出现这样情况了,从昨天开始,公司的几台电脑开始打开网页一片空白,必须刷新才可以显示。然后网页中的一些ajax请求全都失败,网页显示不正常。
使用*代理访问是正常的。




今天公司网络出现的问题,最终重启路由解决了。

出现提示:

错误 101 (net::ERR_CONNECTION_RESET):连接已重置。


FTP连接上,但最后断掉导致最终还是无法连接上。
网页打开都是一片空白,刷新才好。
很多网站都提示连接重置。

终于解决了,一开始以为是DNS问题或者某个人的机子中毒了。重启路由,现在猜测最大可能是某个人在下载导致的 。


#11


貌似很懂的样子,其实也不是很懂。
完全是在发泄。

#12


这两天也出现这个问题了,烦。

#13


百度网络尖兵

电信为了防止一个账号多个登陆做的限制。


你装宽带的私人网络公司一定没用带网络尖兵功能的路由器。