如何阻止我的ISP阻止网站框架?[重复]


16

最近,我注意到,直到今天,我访问的所有网站(除了特定的少数网站,例如Google)都已放入框架中。我不确定这是什么原因,没有广告显示,并且一切看起来都正常。我发现的唯一原因是标题没有正确加载,而且页面标题均未正确显示-我迅速检查了源代码,发现它不是我期望看到的页面源,而不是单线与框架。

我最初认为可能是某种木马,但经过各种检查之后,我确定是我的ISP和/或某种Internet注册表(我跟踪了源代码中显示的IP)

如果不使用VPN,可以采取什么措施来防止出现这种情况?我觉得自己正在被监视。

PS:我位于韩国。

源代码如下所示:[从OP的注释中复制以避免自动格式化–粗俗]

<html><frameset rows='0,*' border='0'><frame src='http://210.91.57.226/notice.aspx?p=P&s=1495361&h=sitename.com&us=5,841,6&cs=10489585&rt=Y'><frame src='http://sitename.com/?'></frameset></html>

可能尝试使用第三方DNS服务?
Richie Frame

2
哪个浏览器?顺便说一下,你能发布的“查看页面源代码”

所有浏览器。源看起来像这样:<html> <frameset rows ='0,*'border ='0'> <frame src =' 210.91.57.226 / ... src =' sitename.com/? '></frameset></ html >
PJB

3
我已经看到某些美国ISP采取了类似的做法(当现在收听安全性播客时)。代码注入(针对他们的情况)背后的原因是,ISP能够警告您已超过(或接近)带宽限制。因此,他们进行了一些代码注入,以使其能够拦截页面并向您发出警告,无论您位于哪个页面上。当您连接到HTTPS站点时,此代码注入不起作用。您可能需要检查您的ISP条款和条件,以查看它们是否进行了更改。他们应该把它写下来。
Darius

2
我希望这不太明显,但是您没有提到尝试:请与他们联系并要求他们关闭#!@(#(*
。– derobert

Answers:


8

第一帧是从http://ip.address/notice.aspx?p = P&s = 1495361&h = sitename.com&us = 5,841,6&cs = 10489585&rt = Y提取的,这使我认为ISP或任何人正在监视您的流量提供某种“警告,您将要犯国家罪行”“ ...将要超过带宽分配”“ ...我们正在监视您”(或其他)。您计算机上的某些恶意软件也有可能在本地重写流量。

除了偏执狂,您可以尝试以下几种方法:

  • 检查您的计算机是否存在恶意软件。下载一个实时Linux发行版,然后启动一个完全不受污染的操作系统和浏览器。如果您不再看到框架,则问题出在操作系统或浏览器扩展上的某些恶意软件中。
  • 正如Richie在帖子评论中建议的那样,请尝试在网络配置中对一系列备用DNS服务器进行硬编码。快速的Google 列出了按国家/地区组织的公共DNS服务器列表,或者您可以尝试4.4.2.2(我认为是AT&T)或8.8.8.8(Google)。如果您在这里获得成功,则可以在路由器或调制解调器上设置备用DNS服务器,以使LAN上的每台计算机都获得大量的干净流量。如果使用备用DNS并不能真正解决问题,则可能甚至是恶意的事情。
  • VPN帐户不是完全必要的,只要您对具有合理带宽分配的服务器具有SSH访问权限,正确配置的SSH隧道就可以解决问题。在使用上述备用DNS时,请使用以下内容启动隧道:ssh user@host.com -D8080。如果您使用的是Windows,则可以轻松配置 Putty 以执行相同的操作。我使用的浏览器扩展名为Falcon Proxy轻松切换浏览器以免通过本地SOCKS代理发送请求或直接访问流量。使用前面的SSH命令,指示Falcon代理将流量定向到localhost:8080处的SOCKS代理。要对此进行测试,您可以在Amazon云或Linode上启动一个实例。如果您发现这是避免实时编辑流量所需的路径,则VPN可能是更好的解决方案,因为它不太可能需要手动重新配置每个应用程序。

问题出在我拥有的所有计算机上,因此我怀疑涉及恶意软件。我已经修改过DNS,但到目前为止还没有运气。框架中显示的IP显然属于“韩国网络信息中心”-参见:ip-adress.com/whois/210.91.57.226
PJB

我认为您应该尝试如上所述设置SSH隧道。您需要在国家/地区防火墙之外的服务器。我刚刚注意到Wikipedia在其关于互联网自由的文章中提到了韩国:en.wikipedia.org/wiki/Internet_censorship#Security_concerns
voxobscuro 2013年

@PJB我想指出的是,鉴于您可能试图颠覆整个国家/地区的防火墙,此类事情可能会产生惩罚性后果。但是,您并不是第一个尝试绕过它的人:vpnhero.com/articles/…虽然该文章提供了一些示例,说明了您如何实现所追求的目标,但我认为,如果您维护一下,可能会更便宜您自己的解决方案。
voxobscuro 2013年

谢谢,我有一个用于工作的VPN,我可能会继续使用它。我还注意到该框架仅适用于网站的首页,如果我直接进入子页面或其他内容,该框架似乎不会出现。
PJB

1

鉴于此IP 210.91.57.226的whois 指示它属于Korea Telecom,并且页面名称为notice.aspx,我倾向于认为这是一些ISP注入,以向您提供有关使用,服务中断或计费的某种类型的警报信息。

这是一种令人不快的做法,但是某些ISP却参与其中,因为在许多国家/地区,这并非严格非法。他们可能最近修改了他们的服务条款,我建议您看看那里。

为了避免让ISP对尽可能多的站点执行任何类型的注入HTTPS(某些站点仍没有默认SSL ...)或使用VPN。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.