遇到DNS运营商劫持怎么办、运营商劫持的解决方法有那些

本文介绍了运营商劫持的概念及其两种常见形式:DNS劫持与HTTP劫持,并提供了修改DNS地址、投诉解决及技术手段等解决方案。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

运营商劫持在如今很普遍,相信很多人还不清楚,什么是运营商劫持?遇到DNS运营商劫持怎么办?本次在这里就为大家科普下。
什么是运营商劫持?
运营商是指那些提供宽带服务的ISP,包括三大运营商中国电信、中国移动、中国联通,还有一些小运营商,比如长城宽带、歌华有线宽带。运营商提供最最基础的网络服务,掌握着通往用户物理大门的钥匙,目前运营商劫持也很普遍,百度一下,可以发现有大量反馈反馈这个问题,各种广告弹窗,甚至还可能会窃取用户因素,令人憎恨。
网络运营商为了卖广告或者其他经济利益,有时候会直接劫持用户的访问,目前,运营商比较常见的作恶方式有两种,分别是DNS劫持、HTTP劫持。
遇到DNS运营商劫持怎么办?
1、修改DNS地址
运营商劫持弹广告,一般是DNS劫持,我们可以通过修改电脑或者手机网络的DNS地址,一定程度上解决弹窗广告的问题。比如,可以将运营商默认的DNS更改为阿里公共DNS、114.114.114.114之类的公共安全DNS,
2、投诉解决
宽带被运营商劫持,弹广告,目前最有效的办法就是投诉,电信宽带用户拨打:10000、联通宽带用户打:10010、移动宽带打:10086,然后转人工服务,反馈劫持弹广告问题,一般客服的回复多为将问题又推给用户,这时候直截了当警告,再弹窗就投诉到工信部,一般反馈后,这个问题客服会反馈给运营部,弹窗问题可能随后就解决了。
对于这个投诉,如果打一次不解决,可以天天打运营商服务商服务热线投诉。他们最怕这个,投诉多了月底要扣奖金的,一般机房可能会为你单独处理,不在你的IP上不跳广告。
据说,运营商劫持很多是运营商的网管和CDN服务商私下偷偷干的,这行属于暴利,劫持一天轻松赚6位数。相当于所有被劫持用户电脑每天为这些非法分子赚广告费,遇到了大家果断投诉吧。
IIS7网站监控可以做到提前预防各类网站劫持、并且是免费在线查询、适用于各大站长、政府网站、学校、公司、医院等网站。他可以做到24小时定时监控、同时它可以让你知道网站是否被黑、被入侵、被改标题、被挂黑链、被劫持、被墙及DNS是否被污染等等功能、更是拥有独家检测网站真实的完全打开时间、让你作为站长能清楚的知道自己网站的健康情况!
官方图在这里插入图片描述
在这里插入图片描述官方地址:IIS7网站监控
3、偏方解决方法
这里首先提供给大家一个解决运营商弹广告偏方,这个是网上网友分享的,目前来看,确实起到了作用了。
只要在百度搜索“被运营商劫持了怎么办”,然后就好了,亲测两次有效!笔者用的是山东联通宽带,搜索了之后,确实没有了弹窗广告。这点来看,运营商还是很狡猾的,当发现用户知道被劫持后,明显收敛了。
当然,这个目前是偏方,目前测试了联通宽带有效,至于移动、电信宽带就不清楚了,遇到的朋友,不妨试试。
以上就是我介绍的什么是运营商劫持 遇到DNS运营商劫持怎么办,希望对你有帮助。
一、什么是运营商劫持
什么是运营商:
运营商是指那些提供宽带服务的ISP,包括三大运营商中国电信、中国移动、中国联通,还有一些小运营商,比如长城宽带、歌华有线宽带。运营商提供最最基础的网络服务,掌握着通往用户物理大门的钥匙,目前运营商劫持很普遍。
举个劫持的栗子:
劫持方式:
运营商比较常见的作恶方式有三种,分别是DNS劫持、HTTP劫持、HTTPS劫持:
DNS劫持:这种劫持会把你重新定位到其它网站,我们所熟悉的钓鱼网站就是这个原理。但是因为它的违法性,现在被严厉的监管起来,已经很少见。
HTTP劫持:虽然DNS劫持已经被监管了起来,但是还有HTTP劫持啊!你DNS解析的域名的IP地址不变,当运营商发现你的是HTTP请求时,就会在里面插入一些奇奇怪怪的广告(比如一些banner、浮标、更有甚把你你的商品位给劫持了 WTF…)并且这种现象十分常见,不信你可以试着随便打开一个网页,仔细看看你就会发现一些小尾巴,这就是被HTTP劫持了。
HTTPS劫持:安全的超文本传输协议,数据加密这也能劫持?答案是肯定的!该劫持方式有两种:
伪造证书,通过病毒或者其他方式将伪造证书的根证书安装在用户系统中(较少)
代理也有客户的证书与私钥,或者客户端与代理认证的时候不校验合法性,即可通过代理来与我们服务端进行数据交互(较多)
备注:使用本篇的代码一定会让你查到HTTPS劫持的(前提是使用了https)
二、防运营商劫持
准确的来说是防script、iframe注入型劫持,95%以上是这种劫持方式,因为DNS劫持被严管了。
运营商是如何劫持的,网上有很多资料,这里不多逼逼
下面是防劫持代码:

防劫持代码测试
防劫持代码测试
<div class="bro">


  <div class="xiongdei">


    <script src="https://mt.cnzz.com/js/hdpi_canvas.js"></script>


  </div>


</div>

复制代码

加入运营商劫持代码后,不在白名单和安全标签(shendun-eddy)内的script或者iframe都会被remove掉。
提示:network内能看到加载了其他非白名单内的script代码,但它们都没有执行
以 yun.dui88.com/qiho-h5/jqg… 为例,代码如下:

;(function(){

console.log(‘哎哟,我来劫持你了…’);

})()

复制代码

核心功能
MutationObserver()创建并返回一个新的 MutationObserver 它会在指定的DOM发生变化时被调用。
具体参数和用法传送门:developer.mozilla.org/zh-CN/docs/…
兼容性
所有浏览器的兼容性是92.79%,手机端的兼容性更高,代码中加了保护所以放心使用吧!
三、总结
目前运营商劫持率大约是3% ~ 25%,它们无处不在。
为了还用户一个干净安全的浏览环境,我们需要做好预防措施
全站https,能防一部分
加入防运营商劫持代码,能防大部分注入型劫持
记录Log,记录证据,向工信部投诉

现在很多地方的电信都在你打开网页的时候,页面请求DNS域名解析那一步,给你解析出来一个广告页面(比如网通、电信、移动或者你所在地门户网站之类大站点的广告),特别是使用了各种广告间谍软件甚至手动检查都没有发现问题,而且你使用任何浏览器(IE核心的或者FireFox、Opera)都是一样,然后过几秒重定向到你访问的页面(访问论坛而且又使用cookies就比较麻烦了,这个时候会显示你没有登录),或者使用内嵌广告框架的方式一直出现在浏览器中,更烦人。 一.这个服务的特点有三个: 1.OpenDNS可以识别和阻止钓鱼(Phishing)网站,就像在你访问的网站和你之间设了一个检查站,保护你的安全。 2.比一般的DNS更快:两个特点保证了OpenDNS更快,首先它拥有一个大型的、智能化的缓存,这能够保证用户可以从庞大的OpenDNS用户库中获利;OpenDNS有一个高性能的按地理分布的网络和多个冗余备份连接,它会根据你的访问选择最近的地理位置。 3.OpenDNS可以自动纠正拼写错误:如果你不小心输入网址时拼写错误(比如少了个字母),OpenDNS也能将你引导到正确的网站,或者提供一个相似网站的搜索列表。 二.使用方法: 只要把网络连接属性(TCP/IP协议属性页)中的主要DNS和次要DNS分别改成: ·208.67.222.222 ·208.67.220.220 进入控制面板的网络连接中,右键点击ADSL拨号连接的那个图标,选择属性。然后在“网络”那页找到“Internet 协议(TCP/IP)”,选择属性。将“自动获得DNS服务器地址”改为“使用下面的DNS服务器地址”。 访问 http://welcome.opendns.com 测试你的设置. 如果你看到了如下的OpenDNS的欢迎页面 问题解决 如果你看到错误页面, 请再试, 刷新欢迎页面缓存 1.首先, 访问我们的示例站点internetbadguys.com. 如果你成功转换到 OpenDNS, 它将锁定到公共站点.否则, 他将告诉你这是一个示例站点 2.其次, 输入一个错误的TLD后缀网站, 比如 craigslist.og 。 如果你用OpenDNS, 你将转道一个分类站点.如果不用OpenDNS,你将得到你默认浏览器的错误页面。 3.仍然没有工作起来? 也许你应该重启你的浏览器以及路由器 还要注意: 改完DNS服务器还不行,还要清除本机上的DNS缓存,可以用命令来ipconfig /flushdns、ipconfig /displaydns来实现,或者清除浏览器的历史记录、重启电脑。 ipconfig /displaydns用来显示本机的DNS缓存和Host文件的内容,例如我就显示了这么一条: 把http://www.imagegarden.com解析成了61.151.253.88,打开这个IP你就会发现现象1,显然这是有问题的。 用ipconfig /flushdns清空DNS缓存后,重启浏览器,这时你输入http://www.imagegarden.com就正常了。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值