长沙电信 现在已加入豪华广告套餐 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mrcn
V2EX    宽带症候群

长沙电信 现在已加入豪华广告套餐

  •  
  •   mrcn 2017-07-20 11:42:21 +08:00 6567 次点击
    这是一个创建于 3013 天前的主题,其中的信息可能已经有所发展或是发生改变。

    长沙电信,最近开始插入广告了,只针对移动设备的 UA

    劫持方法是劫持网页正常的 js,替换成自己的 js。用劫持的 js 加载原有的 js 和广告的 js

    劫持的随机的,并不是每次打开都有,也许是为了避免被发现

    10000 投诉多次无果,每次都说“我们已经清除了”但是重启光猫广告仍然在那里


    广告 js:175.6.223.15:9901/main.js (服务器是长沙电信的)


    有什么技术上的办法解决吗?(家人并不支持我投诉,怕断网)

    46 条回复    2017-08-02 11:11:25 +08:00
    leemw
        1
    leemw  
       2017-07-20 11:59:03 +08:00
    移动端可能比较难解决,除非路由器内置一个 adblock ?还是直接工信部比较快
    qweaszxcdf
        2
    qweaszxcdf  
       2017-07-20 12:00:55 +08:00 via iPhone
    其实现在投诉也不一定有用 比如上海电信
    fzhw88
        3
    fzhw88  
       2017-07-20 12:06:37 +08:00 via Android
    你都知道 ip 了,在路由器上屏蔽掉不行吗,外加换 DNS
    hlz0812
        4
    hlz0812  
       2017-07-20 12:08:12 +08:00
    打个电话会被你去掉广告的,虽然他们不会承认投放广告
    hlz0812
        5
    hlz0812  
       2017-07-20 12:09:13 +08:00
    打死不给去广告,就装拦截广告插件试试,我这里两年前就有广告,一个电话就没了
    mrcn
        6
    mrcn  
    OP
       2017-07-20 12:17:02 +08:00 via Android
    @hlz0812 移动端不好弄 adguard
    现在是他们承认有广告,但是死活不清除
    Artail
        7
    Artail  
       2017-07-20 12:17:40 +08:00
    ban 掉这个 IP ?
    qweaszxcdf
        8
    qweaszxcdf  
       2017-07-20 12:17:52 +08:00 via iPhone
    保留录音工信部走起
    mrcn
        9
    mrcn  
    OP
       2017-07-20 12:21:33 +08:00 via Android
    @fzhw88
    @Artail
    只能先这么弄了。
    我担心的是 IP 容易变动,这么做并不能去根。

    TTL 识别包再 iptables 过滤应该是一个比较好的方案,与 ip 无关,但是不清楚详细步骤
    LanFomalhaut
        10
    LanFomalhaut  
       2017-07-20 12:21:53 +08:00
    这劫持方案跟文件名 跟我这边两三年前一毛一样啊
    cye3s
        11
    cye3s  
       2017-07-20 12:36:28 +08:00
    承认还不好办
    《中华人民共和国电信条例》

    第五十八条:任何组织或者个人不得有下列危害电信网络安全和信息安全的行为:

    (一)对电信网的功能或者存储、处理、传输的数据和应用程序进行删除或者修改;
    xiaket
        12
    xiaket  
       2017-07-20 12:43:42 +08:00   2
    @cye3s 照这个条例,GFW 要算什么?
    silencefent
        13
    silencefent  
       2017-07-20 13:40:59 +08:00
    我昨天投诉过今天电信来人了,跟我装傻充楞
    wtks1
        14
    wtks1  
       2017-07-20 13:41:03 +08:00   1
    @qweaszxcdf

    其实是有用的,我 QQ 客服投诉,威胁向工信部投诉后,当天下午就撤了劫持,当然,口头上还是不承认的
    superMaLiao
        15
    superMaLiao  
       2017-07-20 15:29:14 +08:00
    是不是都说投诉工信部就能搞定,好像看到不止一次了
    quickma
        16
    quickma  
       2017-07-20 15:33:02 +08:00   1
    工信部走一发,亲测有效。
    cye3s
        17
    cye3s  
       2017-07-20 15:41:12 +08:00
    @xiaket 那什么,是老外屏蔽我们的,外交部发言人都说过我们没干这事,嗯!-。-
    andyangyu
        18
    andyangyu  
       2017-07-20 15:43:18 +08:00
    楼主怎么区分手机的广告是运营商劫持还是 APP 自己加的?
    ll5888
        19
    ll5888  
       2017-07-20 16:18:00 +08:00   1
    leso114.com 湖南电信用户 开始投诉 不承认加入网络劫持 工信部准备解决
    xyk2015
        20
    xyk2015  
       2017-07-20 16:24:14 +08:00   1
    浙江杭州电信表示,多投诉几次,还是有用的。。。我大概投诉了 3 次左右。。。
    mrcn
        21
    mrcn  
    OP
       2017-07-20 16:50:03 +08:00
    @andyangyu 这个很容易分辨的吧。
    1. APP 自己的广告,没必要用这种方法加载吧?( html 引用 a.js ,a.js(被劫持)加载自己(原来的 a.js)和 main.js(电信的))
    2. 好笑的是,在别人的站的广告,被电信的遮住了一大半。
    3. 所有的广告的 js 存储在长沙电信的服务器上,这真是巧合?
    byfan
        22
    byfan  
       2017-07-20 9:10:06 +08:00   1
    我是株洲的也被劫持了,投诉过几次都没有用,只能自己在路由器上把 ip 给 ban 掉了,但是 ip 不一样。
    124.232.160.178 中国湖南长沙 电信,该 IP 段为 IDC 机房使用,可能包括部分骨干网数据。
    不过还发现一点,被劫持访后问网站明显变慢,ban 掉劫持的 ip 后网站都是秒开。
    byfan
        23
    byfan  
       2017-07-20 19:13:47 +08:00
    @byfan 这个是电脑端的劫持,移动端还没发现,不过已经把搂住提供的 ip 加入黑名单了,以免后患。
    RyuZheng
        24
    RyuZheng  
       2017-07-20 19:19:12 +08:00 via Android
    这种是电信的行为还是电信内部员工的个别行为?如果是内部员工搞的鬼,是不是黑产?
    mrcn
        25
    mrcn  
    OP
       2017-07-20 23:16:15 +08:00
    @RyuZheng
    我觉得不会是内部的人
    不可能全国各地 到处的 ISP 都有内鬼搞这个业务吧
    bobawujh
        26
    bobawujh  
       2017-07-21 07:49:27 +08:00 via Android
    把这个 IP 打掉
    janpun
        27
    janpun  
       2017-07-21 10:51:53 +08:00   1
    打电话给电信 把你抓包到的东西跟他说说,然后他们说不是他们的或者其他的你就说我找工信部解决这个问题,会有效果的,亲测
    silencefent
        28
    silencefent  
       2017-07-21 15:06:36 +08:00   1
    今天还有广告吗?
    我投诉工信部后他们说后台清理了服务器,目前我这个 ip 是看不到广告了
    不知道长沙 v 友还有没有广告
    协助我测试几个 http://网站试试
    mrcn
        29
    mrcn  
    OP
       2017-07-21 16:19:17 +08:00
    @silencefent 暂时真的没有了,刷新了 N 次也没看见
    而且 100 的内网还变公网了

    666
    silencefent
        30
    silencefent  
       2017-07-21 16:44:05 +08:00
    @mrcn 往好的一面想,也有可能有部分搞灰黑产的贿赂了机房的人吧
    长沙电信资费在全国同等城市里可能是最贵的,没道理搞这个
    mrcn
        31
    mrcn  
    OP
       2017-07-21 17:02:55 +08:00
    @silencefent
    2300 三年 50M/8M 还带 IPTV
    资费我倒觉得还好
    Yi
        32
    Yi  
       2017-07-21 19:46:34 +08:00   1
    @silencefent

    是内部人自己做的,除了广告偶尔还会有返利被插入


    @mrcn

    长沙电信线路。

    本周一发现手机连了 WiFi 后很多网页和一些 APP 内的页面出现莫名广告,甚至中国电信自己的 APP 内的充值页面也有,宝箱啊,轮盘中奖啊什么的。遂致电电信 10000 号说你们给 HTTP 劫持插入广告了赶紧把我加入白名单,客服说电信是不会自己给你加广告的,我回复不管你懂不懂叫机房排查好。后面给回电话说已经处理好不会再有广告,当然也不会提 HTTP 劫持或白名单的事情。

    之后大概一天时间没有广告,周三凌晨又发现了。当即怒上工信部填单投诉,话说我这次才发现工信部投诉页面没有 HTTPS,好吧……

    周三白天电话过来问安装地址,下午来了个小哥是安装宽带的,我试着在手机上开了抓包重现,结果没出现……也是尴尬……当晚凌晨又出现,之前加了小哥微信给截图发过去。

    第二天周四小哥回复说给机房看了说不是电信投放的广告,我说我再观察一晚,当晚没出现广告。

    周五也就是今天上午电信电话过来说问题已经解决要求销案,然后发了个短信来大意是客户因宽带问题投诉,投诉编号多少多少,现问题已解决双方达成和解 blabla ……我回复:“认可”

    此事告一段落。

    希望不会再出现吧~
    silencefent
        33
    silencefent  
       2017-07-21 22:40:16 +08:00
    @Yi 没有用,我另一个公司的商务宽带和家里一直都被挂了,不行
    mrcn
        34
    mrcn  
    OP
       2017-07-21 22:53:18 +08:00
    @Yi
    我这里经过几轮投诉之后,广告频率少了很多了,刷新 N 次才看得到一次。
    不想再浪费精力投诉了,他们是拿工资的,我跟他们耗时间亏了。
    mrcn
        35
    mrcn  
    OP
       2017-07-22 01:37:13 +08:00 via Android
    电信在 3 小时后打了我的脸。
    页内广告直接变跳转了,出现了 @Yi 你所说的轮盘抽奖。
    之前暂时没广告是因为在调试新的广告吗?
    Yi
        36
    Yi  
       2017-07-22 10:50:37 +08:00
    @silencefent 可以把要测试的 http 地址给我,我来试试。

    @mrcn 我这边之前基本上是使用 tuia.cn 的互动呈现系统,现在频率减少了很多,因为没有实时抓包,我猜测出现的部分可能是访问的站点自己使用了 tuia
    silencefent
        37
    silencefent  
       2017-07-22 11:41:09 +08:00
    @Yi cn.bing.com ,还有公司这边的网站 m.zhenqita.com ,前几天想升级 https,重构太复杂了
    mrcn
        38
    mrcn  
    OP
       2017-07-22 13:30:45 +08:00 via Android
    对,就是这个 tuia.cn

    @Yi 跳转到了这个 tuia.cn 转盘
    mrcn
        39
    mrcn  
    OP
       2017-07-22 13:31:05 +08:00 via Android
    @silencefent 你好像被降权了
    silencefent
        40
    silencefent  
       2017-07-22 13:49:55 +08:00
    @mrcn 哪儿被降权了?百度?
    Yi
        41
    Yi  
       2017-07-22 15:02:05 +08:00
    @silencefent

    m.zhenqita.com 有,把贵司定位那个底幅直接替换 /覆盖了,长宽高都一样……

    bing 无

    最好尽快上,别说耽误生意,要是客户被骗了找来…… Orz
    silencefent
        42
    silencefent  
       2017-07-22 16:06:51 +08:00
    @Yi 看来电信还是老套路,把投诉的加了白名单
    suduo1987
        43
    suduo1987  
       2017-07-23 13:01:36 +08:00 via iPhone
    截图,工信部
    guochengjie
        44
    guochengjie  
       2017-07-28 11:16:45 +08:00 via Android
    打 10000 号去骂,给他说不改就工信部,分分钟解决
    lqzhgood
        45
    lqzhgood  
       2017-07-30 12:44:42 +08:00
    @byfan
    如果直接封这个 IP 不会导致网页直接挂了么?
    例如 1.1.1.1 是广告服务器的 IP。
    旁路路由 -> 检测到 js 返回 302 -> 广告服务器 1.1.1.1 -> 广告服务器返回原 js + 广告 JS。

    如果直接封 1.1.1.1 那不就连资源都拿不到了?
    wencan
        46
    wencan  
       2017-08-02 11:11:25 +08:00
    肯定不会承认
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2312 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 29ms UTC 15:48 PVG 23:48 LAX 08:48 JFK 11:48
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86