V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mrcn
V2EX  ›  宽带症候群

长沙电信 现在已加入豪华广告套餐

  •  
  •   mrcn · 2017-07-20 11:42:21 +08:00 · 6150 次点击
    这是一个创建于 2692 天前的主题,其中的信息可能已经有所发展或是发生改变。

    长沙电信,最近开始插入广告了,只针对移动设备的 UA

    劫持方法是劫持网页正常的 js,替换成自己的 js。用劫持的 js 加载原有的 js 和广告的 js

    劫持的随机的,并不是每次打开都有,也许是为了避免被发现

    10000 投诉多次无果,每次都说“我们已经清除了”但是重启光猫广告仍然在那里


    广告 js:175.6.223.15:9901/main.js (服务器是长沙电信的)


    有什么技术上的办法解决吗?(家人并不支持我投诉,怕断网😂)

    46 条回复    2017-08-02 11:11:25 +08:00
    leemw
        1
    leemw  
       2017-07-20 11:59:03 +08:00
    移动端可能比较难解决,除非路由器内置一个 adblock ?还是直接工信部比较快
    qweaszxcdf
        2
    qweaszxcdf  
       2017-07-20 12:00:55 +08:00 via iPhone
    其实现在投诉也不一定有用 比如上海电信
    fzhw88
        3
    fzhw88  
       2017-07-20 12:06:37 +08:00 via Android
    你都知道 ip 了,在路由器上屏蔽掉不行吗,外加换 DNS
    hlz0812
        4
    hlz0812  
       2017-07-20 12:08:12 +08:00
    打个电话会被你去掉广告的,虽然他们不会承认投放广告
    hlz0812
        5
    hlz0812  
       2017-07-20 12:09:13 +08:00
    打死不给去广告,就装拦截广告插件试试,我这里两年前就有广告,一个电话就没了
    mrcn
        6
    mrcn  
    OP
       2017-07-20 12:17:02 +08:00 via Android
    @hlz0812 移动端不好弄 adguard
    现在是他们承认有广告,但是死活不清除
    Artail
        7
    Artail  
       2017-07-20 12:17:40 +08:00
    ban 掉这个 IP ?
    qweaszxcdf
        8
    qweaszxcdf  
       2017-07-20 12:17:52 +08:00 via iPhone
    保留录音工信部走起
    mrcn
        9
    mrcn  
    OP
       2017-07-20 12:21:33 +08:00 via Android
    @fzhw88
    @Artail
    只能先这么弄了。
    我担心的是 IP 容易变动,这么做并不能去根。

    TTL 识别包再 iptables 过滤应该是一个比较好的方案,与 ip 无关,但是不清楚详细步骤
    LanFomalhaut
        10
    LanFomalhaut  
       2017-07-20 12:21:53 +08:00
    这劫持方案跟文件名 跟我这边两三年前一毛一样啊
    cye3s
        11
    cye3s  
       2017-07-20 12:36:28 +08:00
    承认还不好办
    《中华人民共和国电信条例》

    第五十八条:任何组织或者个人不得有下列危害电信网络安全和信息安全的行为:

    (一)对电信网的功能或者存储、处理、传输的数据和应用程序进行删除或者修改;
    xiaket
        12
    xiaket  
       2017-07-20 12:43:42 +08:00   ❤️ 2
    @cye3s 照这个条例,GFW 要算什么?
    silencefent
        13
    silencefent  
       2017-07-20 13:40:59 +08:00
    我昨天投诉过今天电信来人了,跟我装傻充楞
    wtks1
        14
    wtks1  
       2017-07-20 13:41:03 +08:00   ❤️ 1
    @qweaszxcdf

    其实是有用的,我 QQ 客服投诉,威胁向工信部投诉后,当天下午就撤了劫持,当然,口头上还是不承认的
    superMaLiao
        15
    superMaLiao  
       2017-07-20 15:29:14 +08:00
    是不是都说投诉工信部就能搞定,好像看到不止一次了
    x7395759
        16
    x7395759  
       2017-07-20 15:33:02 +08:00   ❤️ 1
    工信部走一发,亲测有效。
    cye3s
        17
    cye3s  
       2017-07-20 15:41:12 +08:00
    @xiaket 那什么,是老外屏蔽我们的,外交部发言人都说过我们没干这事,嗯!-。-
    andyangyu
        18
    andyangyu  
       2017-07-20 15:43:18 +08:00
    楼主怎么区分手机的广告是运营商劫持还是 APP 自己加的?
    ll5888
        19
    ll5888  
       2017-07-20 16:18:00 +08:00   ❤️ 1
    leso114.com 湖南电信用户 开始投诉 不承认加入网络劫持 工信部准备解决
    xyk2015
        20
    xyk2015  
       2017-07-20 16:24:14 +08:00   ❤️ 1
    浙江杭州电信表示,多投诉几次,还是有用的。。。我大概投诉了 3 次左右。。。
    mrcn
        21
    mrcn  
    OP
       2017-07-20 16:50:03 +08:00
    @andyangyu 这个很容易分辨的吧。
    1. APP 自己的广告,没必要用这种方法加载吧?( html 引用 a.js ,a.js(被劫持)加载自己(原来的 a.js)和 main.js(电信的))
    2. 好笑的是,在别人的站的广告,被电信的遮住了一大半。
    3. 所有的广告的 js 存储在长沙电信的服务器上,这真是巧合?
    byfan
        22
    byfan  
       2017-07-20 19:10:06 +08:00   ❤️ 1
    我是株洲的也被劫持了,投诉过几次都没有用,只能自己在路由器上把 ip 给 ban 掉了,但是 ip 不一样。
    124.232.160.178 中国湖南长沙 电信,该 IP 段为 IDC 机房使用,可能包括部分骨干网数据。
    不过还发现一点,被劫持访后问网站明显变慢,ban 掉劫持的 ip 后网站都是秒开。
    byfan
        23
    byfan  
       2017-07-20 19:13:47 +08:00
    @byfan 这个是电脑端的劫持,移动端还没发现,不过已经把搂住提供的 ip 加入黑名单了,以免后患。
    RyuZheng
        24
    RyuZheng  
       2017-07-20 19:19:12 +08:00 via Android
    这种是电信的行为还是电信内部员工的个别行为?如果是内部员工搞的鬼,是不是黑产?
    mrcn
        25
    mrcn  
    OP
       2017-07-20 23:16:15 +08:00
    @RyuZheng
    我觉得不会是内部的人
    不可能全国各地 到处的 ISP 都有内鬼搞这个业务吧
    bobawujh
        26
    bobawujh  
       2017-07-21 07:49:27 +08:00 via Android
    把这个 IP 打掉
    janpun
        27
    janpun  
       2017-07-21 10:51:53 +08:00   ❤️ 1
    打电话给电信 把你抓包到的东西跟他说说,然后他们说不是他们的或者其他的你就说我找工信部解决这个问题,会有效果的,亲测
    silencefent
        28
    silencefent  
       2017-07-21 15:06:36 +08:00   ❤️ 1
    今天还有广告吗?
    我投诉工信部后他们说后台清理了服务器,目前我这个 ip 是看不到广告了
    不知道长沙 v 友还有没有广告
    协助我测试几个 http://网站试试
    mrcn
        29
    mrcn  
    OP
       2017-07-21 16:19:17 +08:00
    @silencefent 暂时真的没有了,刷新了 N 次也没看见
    而且 100 的内网还变公网了

    666
    silencefent
        30
    silencefent  
       2017-07-21 16:44:05 +08:00
    @mrcn 往好的一面想,也有可能有部分搞灰黑产的贿赂了机房的人吧
    长沙电信资费在全国同等城市里可能是最贵的,没道理搞这个
    mrcn
        31
    mrcn  
    OP
       2017-07-21 17:02:55 +08:00
    @silencefent
    2300 三年 50M/8M 还带 IPTV
    资费我倒觉得还好
    Yi
        32
    Yi  
       2017-07-21 19:46:34 +08:00   ❤️ 1
    @silencefent

    是内部人自己做的囖,除了广告偶尔还会有返利被插入


    @mrcn

    长沙电信线路。

    本周一发现手机连了 WiFi 后很多网页和一些 APP 内的页面出现莫名广告,甚至中国电信自己的 APP 内的充值页面也有,宝箱啊,轮盘中奖啊什么的。遂致电电信 10000 号说你们给 HTTP 劫持插入广告了赶紧把我加入白名单,客服说电信是不会自己给你加广告的,我回复不管你懂不懂叫机房排查好。后面给回电话说已经处理好不会再有广告,当然也不会提 HTTP 劫持或白名单的事情。

    之后大概一天时间没有广告,周三凌晨又发现了。当即怒上工信部填单投诉,话说我这次才发现工信部投诉页面没有 HTTPS,好吧……

    周三白天电话过来问安装地址,下午来了个小哥是安装宽带的,我试着在手机上开了抓包重现,结果没出现……也是尴尬……当晚凌晨又出现,之前加了小哥微信给截图发过去。

    第二天周四小哥回复说给机房看了说不是电信投放的广告,我说我再观察一晚,当晚没出现广告。

    周五也就是今天上午电信电话过来说问题已经解决要求销案,然后发了个短信来大意是客户因宽带问题投诉,投诉编号多少多少,现问题已解决双方达成和解 blabla ……我回复:“认可”

    此事告一段落。

    希望不会再出现吧~
    silencefent
        33
    silencefent  
       2017-07-21 22:40:16 +08:00
    @Yi 没有用,我另一个公司的商务宽带和家里一直都被挂了,不行
    mrcn
        34
    mrcn  
    OP
       2017-07-21 22:53:18 +08:00
    @Yi 👍
    我这里经过几轮投诉之后,广告频率少了很多了,刷新 N 次才看得到一次。
    不想再浪费精力投诉了,他们是拿工资的,我跟他们耗时间亏了。
    mrcn
        35
    mrcn  
    OP
       2017-07-22 01:37:13 +08:00 via Android
    电信在 3 小时后打了我的脸。
    页内广告直接变跳转了,出现了 @Yi 你所说的轮盘抽奖。
    之前暂时没广告是因为在调试新的广告吗?
    Yi
        36
    Yi  
       2017-07-22 10:50:37 +08:00
    @silencefent 可以把要测试的 http 地址给我,我来试试。

    @mrcn 我这边之前基本上是使用 tuia.cn 的互动呈现系统,现在频率减少了很多,因为没有实时抓包,我猜测出现的部分可能是访问的站点自己使用了 tuia
    silencefent
        37
    silencefent  
       2017-07-22 11:41:09 +08:00
    @Yi cn.bing.com ,还有公司这边的网站 m.zhenqita.com ,前几天想升级 https,重构太复杂了
    mrcn
        38
    mrcn  
    OP
       2017-07-22 13:30:45 +08:00 via Android
    对,就是这个 tuia.cn

    @Yi 跳转到了这个 tuia.cn 转盘
    mrcn
        39
    mrcn  
    OP
       2017-07-22 13:31:05 +08:00 via Android
    @silencefent 你好像被降权了
    silencefent
        40
    silencefent  
       2017-07-22 13:49:55 +08:00
    @mrcn 哪儿被降权了?百度?
    Yi
        41
    Yi  
       2017-07-22 15:02:05 +08:00
    @silencefent

    m.zhenqita.com 有,把贵司定位那个底幅直接替换 /覆盖了,长宽高都一样……

    bing 无

    最好尽快上,别说耽误生意,要是客户被骗了找来…… Orz
    silencefent
        42
    silencefent  
       2017-07-22 16:06:51 +08:00
    @Yi 看来电信还是老套路,把投诉的加了白名单
    suduo1987
        43
    suduo1987  
       2017-07-23 13:01:36 +08:00 via iPhone
    截图,工信部
    guochengjie
        44
    guochengjie  
       2017-07-28 11:16:45 +08:00 via Android
    打 10000 号去骂,给他说不改就工信部,分分钟解决
    lqzhgood
        45
    lqzhgood  
       2017-07-30 12:44:42 +08:00
    @byfan
    如果直接封这个 IP 不会导致网页直接挂了么?
    例如 1.1.1.1 是广告服务器的 IP。
    旁路路由 -> 检测到 js 返回 302 -> 广告服务器 1.1.1.1 -> 广告服务器返回原 js + 广告 JS。

    如果直接封 1.1.1.1 那不就连资源都拿不到了?
    wencan
        46
    wencan  
       2017-08-02 11:11:25 +08:00
    肯定不会承认
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1620 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 16:58 · PVG 00:58 · LAX 08:58 · JFK 11:58
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.