我移动宽带 pppoe 拨号后获取的 ip 是 100 开头的内网地址 ,请问这样的话修改 DNS 有效果吗? 现在经常弹出移动公司的煞笔广告 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
liuaoyu321
V2EX    DNS

我移动宽带 pppoe 拨号后获取的 ip 是 100 开头的内网地址 ,请问这样的话修改 DNS 有效果吗? 现在经常弹出移动公司的煞笔广告

  •  
  •   liuaoyu321 2016-01-20 17:11:26 +08:00 10186 次点击
    这是一个创建于 3606 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我移动宽带 pppoe 拨号后获取的 ip 是 100 开头的内网地址 ,请问这样的话修改 DNS 有效果吗?
    我现在打开一些错误网站就会弹出移动公司的广告,在路由器里面设置别的 DNS 地址也没效果
    这种情况好解决吗?
    21 条回复    2016-02-17 19:24:01 +08:00
    bazingaterry
        1
    bazingaterry  
       2016-01-20 17:26:12 +08:00
    有,会,但如果是 HTTP 挟持的话,这样不能解决。
    miyuki
        2
    miyuki  
       2016-01-20 17:45:45 +08:00
    有,但如果移动把自定义的 DNS 给重定向了就不好使了

    不一定,看什么方式劫持
    extreme
        3
    extreme  
       2016-01-20 17:54:44 +08:00   1
    DNSCRYPT-PROXY
    raysonx
        4
    raysonx  
       2016-01-20 18:05:21 +08:00
    和 IP 地址公或。主所在的地可能所有 DNS 出站求做了劫持。
    47jm9ozp
        5
    47jm9ozp  
       2016-01-20 18:06:44 +08:00
    内网地址、 DNS 、 HTTP 劫持,这是三个不相关的问题

    投诉可以解决内网和 HTTP 劫持的问题
    gdtv
        6
    gdtv  
       2016-01-20 18:06:49 +08:00
    我也是移动宽带,亲测无效,移动会劫持 DNS 服务器的
    liuaoyu321
        7
    liuaoyu321  
    OP
       2016-01-20 18:12:40 +08:00
    内网地址投诉都搞不定的了
    现在的情况是在路由里面更改了 DSN 还是无法解决广告问题, 打开无法访问的网站就弹出飞信、和视界之类的移动广告网页
    Totoria
        8
    Totoria  
       2016-01-20 18:32:52 +08:00
    移动需要加密 dns
    mytsing520
        9
    mytsing520  
    PRO
       2016-01-20 19:23:10 +08:00
    如果通过路由层面插 AD 的话, DNS 修改是无效的
    selinaspy
        10
    selinaspy  
       2016-01-20 21:43:25 +08:00
    移动劫持 DNS 的,你怎么改都没用,除非使用带加密代理的 DNS 软件
    enotx
        11
    enotx  
       2016-01-20 22:33:39 +08:00
    上海移不动改 dns 还是有用的。有些网站解析到非移动 cdn 访问不了,得自己定义一堆 dnsmasq 的例外
    vuuv
        12
    vuuv  
       2016-01-20 23:40:18 +08:00 via Android
    投诉只会来回推脱,自己解决才是根本。

    移动可以注入或者篡改 js 加载广告。可以浏览器开调试多刷几次看广告请求的发起者。
    如果插入的是 ip ,在路由器端配置静态路由禁止访问。
    如果是域名, dnsmasq 整域解析到 127.0.0.1 或者使用 --server=/domain/ 屏蔽整个域。
    有空我整理下我现在的规则贴过来。
    drackzy
        13
    drackzy  
       2016-01-21 01:09:25 +08:00
    也是用移不动、 mac 用 pfctl 把常用广告 IP drop 了。
    rwalle
        14
    rwalle  
       2016-01-21 05:43:31 +08:00 via iPad
    中国移动会劫持 HTTP ,而且不同省市还不完全一样 想办法用 Network 工具找到证据然后往死里投诉
    tobyxdd
        15
    tobyxdd  
       2016-01-21 06:23:57 +08:00 via Android
    也不是所有地方移动都劫持 dns 比如北京。。
    avantcontra
        16
    avantcontra  
       2016-01-21 12:21:47 +08:00
    电信路过,夺命连环投诉数次后,现在彻底没了,一两次投诉不够用的。
    lee015
        17
    lee015  
       2016-01-21 13:00:59 +08:00 via Android
    一次调试 js 发现被劫持了,有个 301 跳转,之后把那个 IP 段的 301 302 全 drop 掉,好像效果还行,每天都有好多 drop 记录。
    srb1999
        18
    srb1999  
       2016-01-21 19:29:09 +08:00 via iPhone
    有什么路由器 解决的方案?
    KCheshireCat
        19
    KCheshireCat  
       2016-01-22 23:51:29 +08:00
    /t/237095#reply10

    我在这里写过过滤所有移动 302 劫持的规则,用 TCP 的 flag 标志作为区分,使用 u32 模块

    然后是 DNS 抢答,也是用 u32 模块

    iptables -A INPUT -p udp --sport 53 -m u32 --u32 "0>>22&60@8&0x8420=0x8400" -j DROP
    iptables -A FORWARD -p udp --sport 53 -m u32 --u32 "0>>22&60@8&0x8420=0x8400" -j DROP

    原理是移动 DNS 抢答一定会带 dns.flags.authoritative 标志位,
    但是又和正常的包不一样一定不带 dns.flags.authenticated 标志。
    Decadent
        20
    Decadent  
       2016-02-15 10:22:09 +08:00
    @liuaoyu321 同。
    2001225354
        21
    2001225354  
       2016-02-17 19:24:01 +08:00
    有什么好的解决办法没
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5115 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 08:03 PVG 16:03 LAX 00:03 JFK 03:03
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86