长沙电信,最近开始插入广告了,只针对移动设备的 UA
劫持方法是劫持网页正常的 js,替换成自己的 js。用劫持的 js 加载原有的 js 和广告的 js
劫持的随机的,并不是每次打开都有,也许是为了避免被发现
10000 投诉多次无果,每次都说“我们已经清除了”但是重启光猫广告仍然在那里
广告 js:175.6.223.15:9901/main.js (服务器是长沙电信的)
有什么技术上的办法解决吗?(家人并不支持我投诉,怕断网)
![]() | 1 leemw 2017-07-20 11:59:03 +08:00 移动端可能比较难解决,除非路由器内置一个 adblock ?还是直接工信部比较快 |
2 qweaszxcdf 2017-07-20 12:00:55 +08:00 via iPhone 其实现在投诉也不一定有用 比如上海电信 |
![]() | 3 fzhw88 2017-07-20 12:06:37 +08:00 via Android 你都知道 ip 了,在路由器上屏蔽掉不行吗,外加换 DNS |
4 hlz0812 2017-07-20 12:08:12 +08:00 打个电话会被你去掉广告的,虽然他们不会承认投放广告 |
5 hlz0812 2017-07-20 12:09:13 +08:00 打死不给去广告,就装拦截广告插件试试,我这里两年前就有广告,一个电话就没了 |
![]() | 7 Artail 2017-07-20 12:17:40 +08:00 ban 掉这个 IP ? |
8 qweaszxcdf 2017-07-20 12:17:52 +08:00 via iPhone 保留录音工信部走起 |
![]() | 9 mrcn OP |
![]() | 10 LanFomalhaut 2017-07-20 12:21:53 +08:00 这劫持方案跟文件名 跟我这边两三年前一毛一样啊 |
![]() | 11 cye3s 2017-07-20 12:36:28 +08:00 承认还不好办 《中华人民共和国电信条例》 第五十八条:任何组织或者个人不得有下列危害电信网络安全和信息安全的行为: (一)对电信网的功能或者存储、处理、传输的数据和应用程序进行删除或者修改; |
13 silencefent 2017-07-20 13:40:59 +08:00 我昨天投诉过今天电信来人了,跟我装傻充楞 |
![]() | 14 wtks1 2017-07-20 13:41:03 +08:00 ![]() |
![]() | 15 superMaLiao 2017-07-20 15:29:14 +08:00 是不是都说投诉工信部就能搞定,好像看到不止一次了 |
![]() | 16 quickma 2017-07-20 15:33:02 +08:00 ![]() 工信部走一发,亲测有效。 |
![]() | 18 andyangyu 2017-07-20 15:43:18 +08:00 楼主怎么区分手机的广告是运营商劫持还是 APP 自己加的? |
19 ll5888 2017-07-20 16:18:00 +08:00 ![]() leso114.com 湖南电信用户 开始投诉 不承认加入网络劫持 工信部准备解决 |
![]() | 20 xyk2015 2017-07-20 16:24:14 +08:00 ![]() 浙江杭州电信表示,多投诉几次,还是有用的。。。我大概投诉了 3 次左右。。。 |
![]() | 21 mrcn OP @andyangyu 这个很容易分辨的吧。 1. APP 自己的广告,没必要用这种方法加载吧?( html 引用 a.js ,a.js(被劫持)加载自己(原来的 a.js)和 main.js(电信的)) 2. 好笑的是,在别人的站的广告,被电信的遮住了一大半。 3. 所有的广告的 js 存储在长沙电信的服务器上,这真是巧合? |
![]() | 22 byfan 2017-07-20 9:10:06 +08:00 ![]() 我是株洲的也被劫持了,投诉过几次都没有用,只能自己在路由器上把 ip 给 ban 掉了,但是 ip 不一样。 124.232.160.178 中国湖南长沙 电信,该 IP 段为 IDC 机房使用,可能包括部分骨干网数据。 不过还发现一点,被劫持访后问网站明显变慢,ban 掉劫持的 ip 后网站都是秒开。 |
![]() | 24 RyuZheng 2017-07-20 19:19:12 +08:00 via Android 这种是电信的行为还是电信内部员工的个别行为?如果是内部员工搞的鬼,是不是黑产? |
26 bobawujh 2017-07-21 07:49:27 +08:00 via Android 把这个 IP 打掉 |
![]() | 27 janpun 2017-07-21 10:51:53 +08:00 ![]() 打电话给电信 把你抓包到的东西跟他说说,然后他们说不是他们的或者其他的你就说我找工信部解决这个问题,会有效果的,亲测 |
28 silencefent 2017-07-21 15:06:36 +08:00 ![]() 今天还有广告吗? 我投诉工信部后他们说后台清理了服务器,目前我这个 ip 是看不到广告了 不知道长沙 v 友还有没有广告 协助我测试几个 http://网站试试 |
![]() | 29 mrcn OP 而且 100 的内网还变公网了 666 |
30 silencefent 2017-07-21 16:44:05 +08:00 @mrcn 往好的一面想,也有可能有部分搞灰黑产的贿赂了机房的人吧 长沙电信资费在全国同等城市里可能是最贵的,没道理搞这个 |
![]() | 31 mrcn OP |
![]() | 32 Yi 2017-07-21 19:46:34 +08:00 ![]() @silencefent 是内部人自己做的,除了广告偶尔还会有返利被插入 @mrcn 长沙电信线路。 本周一发现手机连了 WiFi 后很多网页和一些 APP 内的页面出现莫名广告,甚至中国电信自己的 APP 内的充值页面也有,宝箱啊,轮盘中奖啊什么的。遂致电电信 10000 号说你们给 HTTP 劫持插入广告了赶紧把我加入白名单,客服说电信是不会自己给你加广告的,我回复不管你懂不懂叫机房排查好。后面给回电话说已经处理好不会再有广告,当然也不会提 HTTP 劫持或白名单的事情。 之后大概一天时间没有广告,周三凌晨又发现了。当即怒上工信部填单投诉,话说我这次才发现工信部投诉页面没有 HTTPS,好吧…… 周三白天电话过来问安装地址,下午来了个小哥是安装宽带的,我试着在手机上开了抓包重现,结果没出现……也是尴尬……当晚凌晨又出现,之前加了小哥微信给截图发过去。 第二天周四小哥回复说给机房看了说不是电信投放的广告,我说我再观察一晚,当晚没出现广告。 周五也就是今天上午电信电话过来说问题已经解决要求销案,然后发了个短信来大意是客户因宽带问题投诉,投诉编号多少多少,现问题已解决双方达成和解 blabla ……我回复:“认可” 此事告一段落。 希望不会再出现吧~ |
33 silencefent 2017-07-21 22:40:16 +08:00 @Yi 没有用,我另一个公司的商务宽带和家里一直都被挂了,不行 |
![]() | 34 mrcn OP |
![]() | 35 mrcn OP |
![]() | 36 Yi 2017-07-22 10:50:37 +08:00 @silencefent 可以把要测试的 http 地址给我,我来试试。 @mrcn 我这边之前基本上是使用 tuia.cn 的互动呈现系统,现在频率减少了很多,因为没有实时抓包,我猜测出现的部分可能是访问的站点自己使用了 tuia |
37 silencefent 2017-07-22 11:41:09 +08:00 |
![]() | 39 mrcn OP @silencefent 你好像被降权了 |
40 silencefent 2017-07-22 13:49:55 +08:00 @mrcn 哪儿被降权了?百度? |
![]() | 41 Yi 2017-07-22 15:02:05 +08:00 |
42 silencefent 2017-07-22 16:06:51 +08:00 @Yi 看来电信还是老套路,把投诉的加了白名单 |
![]() | 43 suduo1987 2017-07-23 13:01:36 +08:00 via iPhone 截图,工信部 |
44 guochengjie 2017-07-28 11:16:45 +08:00 via Android 打 10000 号去骂,给他说不改就工信部,分分钟解决 |
![]() | 45 lqzhgood 2017-07-30 12:44:42 +08:00 @byfan 如果直接封这个 IP 不会导致网页直接挂了么? 例如 1.1.1.1 是广告服务器的 IP。 旁路路由 -> 检测到 js 返回 302 -> 广告服务器 1.1.1.1 -> 广告服务器返回原 js + 广告 JS。 如果直接封 1.1.1.1 那不就连资源都拿不到了? |
![]() | 46 wencan 2017-08-02 11:11:25 +08:00 肯定不会承认 |