中国电信宽带下载被劫持至缓存服务器

好久没po文(对,就是懒),这回又被中国电信炸出来了……

长话短说,前面在 www.rarlab.com 官网下载新版 WinRAR,结果duang——Firefox冒出来个警告(图1)。

20161119-ctc-1(图1)

肿么了?是川普大大拿俄国企业开刀了?(划掉)

Continue reading 中国电信宽带下载被劫持至缓存服务器

电信(抑或是墙娘?)来大姨妈了

经过多天的阴雨连绵后,今天早上的魔都总算有了点太阳。不过,早上起来后发邮件的经历简直比之前的阴雨天还让人抓狂 (/‵Д′)/~ ╧╧

一如既往,我打开Outlook程序准备发邮件,点了“发送”后进度条开始慢慢地跑,然后duang——发送失败,错误“0x80042109”。放狗搜了下,这个基本是和SMTP服务器连线出问题而导致的。我用的outlook.com邮箱加上上海电信时不时来下大姨妈,所以常常会连接不畅。于是我便重试!重试!!重试!!!……经过N次后仍然是错误当空照!

试着traceroute一下貌似没有问题,能trace到国外。

好吧,重病下猛药杀鸡用牛刀,我便打开了Wireshark来抓下包。见下图,
20151211-outlook-smtp-fail

一大堆TCP Retransmission(黑底色),曰了狗了。就算当中有一次成功连上服务器看到欢迎信息就挂了(No. 4857)。可是与此同时,同一个邮箱的IMAP收信正常,除了一如既往的慢。  (╬゚д゚)

本着治病救人承前启后死马当活马医的原则,我试着宽带重新PPPoE拨号看看,因为之前有过一些国外网站间歇性无法访问,通过重新拨号解决。重新拨号后,Yeah,正常了,虽然偶尔还有些不稳定(电信的网络就这样),不过邮件总算发出了(下图)。

话说回来这次问题算是谁的锅呢?电信?墙娘?……
(๑¯∀¯๑)

20151211-outlook-smtp-success-after-redail

ISP劫持HTTP传输(2015-10 ~ 11)

之前的几篇文可从该分类下找到:/t/isp-hijack


本人比较懒,所以现在才想到把最近搜集到的劫持po上来(喵——)。基本上现在的劫持都是针对京东、一号店、中国亚马逊等没有开启全站HTTPS的网站。而像淘宝和百度已经全部或部分开启了HTTPS,所以目前见不到劫持。

主要是今天(2015.11.10)遇到个狗东的劫持,被笑尿……,所以想干脆po上来吧。

起因:
下午上狗东想看看有没有什么便宜的1111东西可以藃,然后果不其然被“劫道”的拦下了。还是玩年不变(其实这种也没什么好变吧)的老花头:URL劫持到返利连接然后跳回狗东。F12看到URL是这样:
20151110-isphijack-1很常见的返利连接形式,对吧?
然后我当然按照惯例,自己把这个域名劫到路由器,然后判断URL关键字,重新跳回狗东。

然后:
因为对URL最后的2个菱形乱码比较好奇,我想难道劫持这还用了什么黑科技不给人家看见?看不到好捉急哟 (,,・ω・,,)

好在已经复制下了整个URL,然后把它Copy进HEX编辑器,看看是何方神(yao)圣(nie)
20151110-isphijack-2233333333333 原来是传说中的“辊斤拷”!至于F12看到的是2个菱形,应该是浏览器把内容默认按UTF-8进行解码了——3个GB编码的中文字(6字节)就变成了2个UTF-8字符(每个3字节)。
σ`∀´)σ  看来劫持者的程序是不是需要fix下?辊斤拷都来了,烫烫烫应该也不远了 


附:搜集到的其他ISP劫持代码

Continue reading ISP劫持HTTP传输(2015-10 ~ 11)

呵呵,断网啦

昨晚在B站上学(tu)习(cao),结果上着上着发现网络没响应了,遂登录进路由器——什么鬼!WAN断了!!本以为是光猫又翘了——重启之,还是不行,打112报障说是没看到神马问题,建议我重启光猫,他那边“刷新”。然而,重启好几次还是一样。

我登录进光猫看了下,原本EPON应该是“已注册已授权”现在变成了“已注册未授权”。跟112讲,他说让我设备注册下(??),然后我从光猫登录界面点“设备注册”,进去问我要LOID和密码,然后接线生自己也搞不清了,说明天派人上门检查。

然而,本着死马当作活马医的态度,我想干脆用现有的LOID注册下,反正光猫管理界面里本来就能看到LOID和密码,然而:注册失败。

我总觉得应该是局端出了什么问题,因为“未授权”肯定不太对头。就像有线电视机顶盒之前也出过授权问题,然后他们那边重新授权。

管他呢,等人来吧。

——————————- 我素拥有中国梦的分割线 ——————————-

今天上午维修人员来了,然后我电脑接光猫,给他登录进去看。他本来想telecomadmin登录看,结果密码错误。(电信自己的渣系统看来自己人也不放过呀)而猫的厂家账号登录后页面根本是然并卵,没法排障。

然后师傅打了几个电话,最后说是机房问题,等个把小时应该就好——然后现在的确好了。光猫里面也变成“已注册已授权”了。至此问题告一段落。

维修人员的事情应该也不少,今天来的师傅打完电话后就跑去下一家了,留了个手机说有事情再找他。我想电信不是光猫都有很牛逼的TR069么?居然远程排障都做不了?底下人跑,客户么还要等。呵呵,上海滩ISP中的大流氓,居然技术那么撮。就和国际网络的peer一样,电信的大部分peer在米国(可去bgp.he.net查),然后访问个亚洲的IP都可能从美国西岸兜一圈。