V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
procen424
V2EX  ›  宽带症候群

又拍云 你们为运营商的流量劫持提供服务 这样真的好吗

  •  2
     
  •   procen424 · 2014-11-23 17:29:06 +08:00 · 7721 次点击
    这是一个创建于 3663 天前的主题,其中的信息可能已经有所发展或是发生改变。
    @mingxing

    在向运营商客服、总经理热线、工信部多次投诉均无果后,天真地跑来发这个帖子。

    证据在此
    
    根据你们服务条款中的以下几则
     
    可否 {
    立即使gdprob、bj10010两个域名下的所有文件不可访问
    停用这两个域名所属的账户
    彻查该运营商所有用于流量劫持的账户并停用
    在未来几天内,当请求该运营商的文件时,向访问者告知:“您可能是流量劫持的受害者”
    提供这些账户的详细信息,以便进一步投诉举证
    } ?

    附:
    1. http://www.hao123.com/?tn=fuck10010
    <html><head><meta http-equiv="Content-Type" content="text/html; charset=utf-8" /><meta http-equiv="pragma" content="no-cache" /><script defer type="text/javascript" src="http://gdprob.b0.upaiyun.com/th1043.js"></script></head><body style='margin:0px;overflow-x:hidden;overflow-y:hidden;'><input type="hidden" id="a5" value="http://bj10010.b0.upaiyun.com/mediaPage/20140928/b.html"/><input type="hidden" id="m5" value="http://www.hao123.com/?tn=fuck10010"/><input type="hidden" id="u5" value=""/><input type="hidden" id="a6" value=""/><input type="hidden" id="fg" value="1"/><input type="hidden" id="a7" value="bj0101"/><input type="hidden" id="d1" value=""/></body><script>setTimeout(function(){var a=document.getElementById("fg").value;var b=document.getElementById("m5").value;if(a==1){window.location.href=b};},5000);</script></html>
    2. 又拍云服务条款
    https://www.upyun.com/tos.html
    24 条回复    2015-12-31 09:13:50 +08:00
    xoxo
        1
    xoxo  
       2014-11-23 17:34:50 +08:00   ❤️ 2
    对这个给钱就给上的世界绝望了
    xoxo
        2
    xoxo  
       2014-11-23 17:35:07 +08:00
    说不定是又拍云和运营商合作的
    xenme
        3
    xenme  
       2014-11-23 17:40:02 +08:00
    3.8 您保证使用本服务时将遵从...省略... [行业惯例] ...
    procen424
        4
    procen424  
    OP
       2014-11-23 17:47:21 +08:00
    @xoxo 所以说,我这个帖子发得十分天真。。。
    procen424
        5
    procen424  
    OP
       2014-11-23 17:48:53 +08:00
    @xenme 233333333
    belin520
        6
    belin520  
       2014-11-23 17:50:50 +08:00   ❤️ 1
    把upyun的域名全部指向到127.0.0.1,哈哈哈~
    lsylsy2
        7
    lsylsy2  
       2014-11-23 18:00:23 +08:00   ❤️ 1
    从好的方面想,又拍云的创建购买都是自动的,工作人员并不知情;
    从坏的方面想,现在又拍云的人知道这么回事了,敢停么?身为基础服务提供商,你想跟电信联通作对?
    miyuki
        8
    miyuki  
       2014-11-23 18:17:46 +08:00 via Android
    插广告是最恶心的没有之一
    yanwen
        10
    yanwen  
       2014-11-23 18:25:34 +08:00
    估计又拍云也不敢停止合作吧?
    kslr
        11
    kslr  
       2014-11-23 18:29:04 +08:00
    是挺恶心的,这几天访问捧腹中间一个大广告写着父亲**女儿**这种不堪入目骗点击的广告。
    广告直接全屏显示,看代码网站是加载完毕,但是被隐藏。。。 这种手段。。
    GeekGao
        12
    GeekGao  
       2014-11-23 18:51:42 +08:00
    吐森剖~ 我会跟你讲运营商的劫持也是包给某些公司做的么,但upyun估计不知此客户是否为“运营商”这事儿,勾结“运营商” 可能是谈不上的。
    gesse
        13
    gesse  
       2014-11-23 19:03:52 +08:00 via iPhone
    早就转七牛了
    procen424
        14
    procen424  
    OP
       2014-11-23 22:34:28 +08:00 via Android
    @kslr 我这里的广告也篡改成特别三俗的内容了。以前那种简单粗暴的方式,估计投诉太多,现在发展成偷换广告和推广id这种卑鄙手段,真是毫无底线。
    procen424
        15
    procen424  
    OP
       2014-11-23 22:58:38 +08:00 via Android
    @lsylsy2 知道他们有苦衷,所以对解决这件事没抱任何幻想。只想看到官方有个回应,哪怕是消极的也好。
    但是要说又拍云对此事不知情,恐怕是不可能的吧。
    域名是bj10010,访客集中在北京,请求量巨大,而且总是那几个html和js,referer却是各大网站首页地址,发票抬头再留个北京*通。。。不知情?呵呵!
    NemoAlex
        16
    NemoAlex  
       2014-11-23 23:27:15 +08:00 via iPhone   ❤️ 1
    为又拍云说句话
    作为存储服务提供商,没有哪家有能力审查所有存储内容,更没有哪家有能力审查所有用户用什么技术手段使用了这些内容
    换句话说就是又拍云顶多是知道这个用户存储了广告,至于你是怎么用的,是弹窗还是 iframe,还是劫持了 HTTP 包里插进去的,你要求又拍云去监管,这个要求太高了,即便是想做也没有能力做到
    另外存储提供商不是裁判员,在这个流程里只是运动员,上面有网监,各种突然冒出来的政府部门,那些才是裁判,谁说违规你都得删,删了你还得装孙子。光是每天对付这些就够受的了好不
    楼主这个事情显然错在电信,投诉未果不想打官司,胳膊拧不过大腿这种事在这个国度再正常不过了,楼主拧不过就在这里发帖指责又拍云,是不是有挑软柿子捏的嫌疑?
    procen424
        17
    procen424  
    OP
       2014-11-24 00:39:34 +08:00 via Android
    @NemoAlex 我客观地陈述了又拍云为运营商的劫持行为提供服务的事实,并询问可否进一步处理,难道这都不可以么?又拍云根本说不得?
    我不了解存储服务提供商这个行业,不清楚对内容监管的难度有多大,感谢你科普的内情,看来你是行业内人士啊。
    既然监管很难,那么我现在发现有人长久以来使用又拍云做一些有悖于服务条款且损害他人利益的事,我指出了这件事的存在,并尝试与又拍云取得联系,看能否终止对作恶者提供服务,这些积极帮助又拍云进行监管的行为怎么就成捏软柿子了?
    胳膊拧不过大腿是基本国情,但我想继续拧下去。运营商使用又拍云的行为是很有力的证据,有了它至少能把大腿拧得更疼些。
    力所能及的事情,我都做了。至于打官司,你说得太轻巧。这需要付出的时间和精力成本是我目前接受不了的。
    我看你85天前还发帖感叹内蒙古的电信劫持呢,想必也是深受其害吧。如果你觉得我的处理方式不妥,可有更好的建议?
    mafuyu
        18
    mafuyu  
       2014-11-24 06:38:24 +08:00
    工信部投诉电信结果回音(也就是都没打电话过来)都没有的只能表示,你至少还有人理你了_(:3」∠)_...。
    abelyao
        19
    abelyao  
       2014-11-24 09:26:01 +08:00
    @procen424 你在帖子中说的几点 “可否” 就如第一句话中说的 “天真” 一样。
    mingxing
        20
    mingxing  
       2014-11-24 10:24:34 +08:00
    @procen424 谢谢举报反馈!我们会找到对应用户核实下具体啥情况。如果确实违反我们的服务条款,我们会做出劝退的处理。就跟@NemoAlex说的一样,我们自己也要上网,也对这类劫持行为讨厌的很。作为一个平台,UPYUN想把云服务做好,能做到的尽力帮助大家实现,这中间有不合理使用UPYUN的,也请大家积极反馈,谢谢~
    h4x3rotab
        21
    h4x3rotab  
       2014-12-04 23:19:10 +08:00
    刚给电信打电话,他们官方说法是如果dns变成了66.102.x.x或者207.254.x.x有可能出这个情况,但是我用的是114.114.114.114
    csvw
        22
    csvw  
       2014-12-17 08:41:22 +08:00
    http劫持,和dns无关
    去年的央视315晚会曝光过,还不是不了了之
    其实每个运营商都在利用http劫持干广告推送的勾当,程度不一而已
    csvw
        23
    csvw  
       2014-12-17 08:42:43 +08:00
    要么投诉要求加入广告推送白名单,要么自己在hosts文件将相关广告ip指向127.0.0.1
    jugelizi
        24
    jugelizi  
       2015-12-31 09:13:50 +08:00
    https://www.v2ex.com/t/233132#reply25

    我就是啊 又拍的三级域名下有广告的 js 没办法指向了 127 结果好多网站 css 加载不了
    mlgb 呀
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3494 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 11:37 · PVG 19:37 · LAX 03:37 · JFK 06:37
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.