在所有这些预防措施之后,我的ISP DNS如何被劫持?


2

在IE9中,当我搜索任何我的ISP劫持谷歌搜索时,我得到了这个结果。IE9搜索ISP被劫持

要为此添加复杂功能,我已经在几个月前更改了默认DNS服务器(OpenDNS)。这只发生在IE9中; 即使在机器重新启动和缓存刷新之后。ipconfig信息

我甚至让我的路由器(dd-wrt)拦截所有DNS请求,我仍然得到这个结果。

我已禁用所有扩展程序,并且没有工具栏。这是来自M $的IE9。这不是恶意软件; 它安装了IE安装的所有机器(甚至是IE7 / 8)。


1
这是一个香草IE9还是由您的ISP提供?
ChrisF

拦截是否也适用于dd-wrt?尝试安装例如Links并查看它是否在路由器上运行。还可以试试一些https网站,比如duckduckgo.com
AndrejaKo

1
难怪他可以劫持它,因为他是你的互联网提供商,所以你从局域网发出的所有数据包都会通过他。他可以替换所有数据包并按照自己的意愿重新路由。你确定这不是恶意软件吗?
m0skit0

在路由器“设置”中安装了更多恶意软件/附加组件/垃圾软件。如果事实证明您的ISP正在更改您的搜索结果(阅读:剥离搜索提供商徽标),那么我相信他们会非常有兴趣听到它...;)
HaydnWVN

Answers:


2

如果这只发生在IE中,那么IE中的某些东西可能正在实现这一点。

检查Internet Explorer工具中的管理加载项,并删除您不需要的任何工具栏或扩展程序以及搜索提供程序。

默认情况下,没有安装扩展程序或工具栏,唯一的搜索提供程序是Bing。所以其他一切都可以让它回到香草。


2
另请检查您的代理设置。
LawrenceC

这件事发生在去年。它原来是一个工具栏插件,有人在我的机器上安装在IE浏览器中。
BBlake

搜索提供商?
保罗

2

我的ISP正在进行劫持,即使我已经采取了所有预防措施,因为有一个名为PaxFire的工具。当您不使用ISP的DNS服务器时,此工具允许您的ISP拦截您的所有流量甚至DNS流量。只有两种方法可以禁用它; 联系您的ISP,他们将根据您的调制解调器禁用它;或 当您受到欢迎时,页面向下滚动到底部并单击“退出”。


Wth,你的意思是除非他们允许你阻止它,否则没有阻止它?
Pacerier 2016年

1

要检查这是DNS问题还是IE问题,您可以在powershell中运行以下命令:

nslookup asdf.

当您使用OpenDNS时,结果应为:

Non-authoritative answer:
Name:    asdf
Address:  67.215.77.132

对于任何其他DNS服务器应该是

*** dnsserver can't find asdf.: Non-existent domain

您也可以在其他浏览器中尝试它,例如Portable Firefox(默认情况下不会有任何附加组件)


这不是真正的搜索Google请求劫持 - 当你发送一个实际上没有解决任何问题的请求时,你的特定ISP会发生这种情况。(比如,“嘿ISP的DNS服务器!解析asdf!”<呃,好吗?他在这里,有搜索的东西。>)
Dustin Howett

(您可能正在通过系统中的其他名称服务器条目,因为他们只是对您的格式错误的输入
感到厌烦.IE

1

我知道这是我的第二个答案,但这是一个不同的理论。

ISP无法拦截端口53流量并将其重新路由到自己的DNS服务器。没有使用DNS执行身份验证。


是的,但它不符合“仅限IE”的症状。在ISP上仅针对IE进行此操作将非常困难,因为原始DNS查询不会指示正在使用的浏览器。您可以在看到用户代理后重定向,但这不符合所描述的行为。
保罗

1

从Linux Live CD启动并查看问题是否仍然存在。这肯定会彻底消除操作系统。您可以nslookup在Linux中使用该命令。

如果您确实被劫持,请尝试致电您的ISP,看看您是否可以以任何方式选择退出。

如果您遇到困难,可以通过Tor访问DNS。工作得很好(如果但有点慢),但不适合胆小的人。不知道如何让它在Windows下工作,但如果你有一台旧电脑,并且能够打开Linux,这可能是你最好的选择。


DNS over Tor是一个好主意。
Pacerier 2016年

0

如果这只发生在IE9中,为什么你认为它是你的ISP?

你能检查你的搜索提供商名单吗?(即工具/管理插件/搜索提供商)。

他们每个人都有一个选项'在地址栏中搜索'。如果这是勾选的并且您在地址中键入adsf,因为它不是有效的网站地址,它会将其发送到搜索引擎并且可能会转到列出的第一个搜索引擎(给定您的症状)可能是提供的/品牌由您的ISP

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.