Zauważyłem ostatnio, że na dzień dzisiejszy wszystkie witryny, które odwiedzam (z wyjątkiem kilku konkretnych witryn, takich jak Google), są umieszczone w ramce. Nie jestem pewien, co jest tego przyczyną, nie wyświetla się żadnych reklam i wszystko wygląda normalnie. Jedynym powodem, dla którego się dowiedziałem, jest to, że nagłówki nie ładowały się poprawnie i żaden z tytułów stron nie pojawił się poprawnie - szybko sprawdziłem kod źródłowy i zobaczyłem, że zamiast źródła strony, które spodziewałem się zobaczyć, pojawiło się pojedyncza linia z ramą.
Najpierw pomyślałem, że może jakiś trojan, ale po przejściu różnych kontroli stwierdziłem, że to mój dostawca usług internetowych i / lub jakiś rejestr internetowy (prześledziłem adres IP pokazany w kodzie źródłowym)
Co można zrobić, aby zapobiec tej ramce, bez korzystania z VPN? Mam wrażenie, że mnie śledzą.
PS: Siedzę w Korei Południowej.
Kod źródłowy wygląda następująco: [skopiowano z komentarza OP, aby uniknąć automatycznego formatowania - grawity]
<html><frameset rows='0,*' border='0'><frame src='http://210.91.57.226/notice.aspx?p=P&s=1495361&h=sitename.com&us=5,841,6&cs=10489585&rt=Y'><frame src='http://sitename.com/?'></frameset></html>
Odpowiedzi:
Pierwsza ramka ciągnie się od http: //ip.address/notice.aspx? P = P & s = 1495361 & h = sitename.com & us = 5,841,6 & cs = 10489585 & rt = Y, co sprawia, że myślę, że dostawca usług internetowych lub ktoś inny monitoruje ruch aby zapewnić coś w rodzaju „ostrzeżenia, masz zamiar popełnić przestępstwa przeciwko państwu” „… masz zamiar przekroczyć przydział przepustowości” „… obserwujemy cię” (lub cokolwiek innego). Możliwe jest również, że niektóre złośliwe oprogramowanie na twoim komputerze przepisuje ruch lokalnie.
Oprócz paranoi, oto kilka rzeczy, których możesz spróbować:
ssh [email protected] -D8080
. Jeśli korzystasz z systemu Windows, Putty można łatwo skonfigurować, aby robił to samo. Używam rozszerzenia przeglądarki o nazwie Falcon Proxyw celu łatwego przełączania przeglądarki z wysyłania żądań za pośrednictwem lokalnego serwera proxy SOCKS lub bezpośredniego ruchu. W przypadku poprzedniego polecenia SSH poinstruuj Falcon Proxy, aby skierował ruch do proxy SOCKS na localhost: 8080. Aby to przetestować, możesz uruchomić instancję w chmurze Amazon lub Linode. Jeśli okaże się, że jest to trasa, którą musisz przejść, aby uniknąć edytowania ruchu w czasie rzeczywistym, VPN jest prawdopodobnie lepszym rozwiązaniem, ponieważ jest mniej prawdopodobne, że będzie wymagać ręcznej ponownej konfiguracji każdej aplikacji.źródło
Biorąc pod uwagę, że whois dla tego adresu IP 210.91.57.226 wskazuje, że należy on do Korea Telecom, a nazwa strony to notice.aspx , jestem skłonny wierzyć, że jest to jakiś zastrzyk ISP, aby dać ci pewien rodzaj ostrzeżenia o użytkowaniu, zakłóceniu usługi lub rozliczeniu Informacja.
Jest to praktyka obciążająca, a jednak niektórzy dostawcy usług internetowych się w nią angażują, ponieważ w wielu krajach nie jest to całkowicie nielegalne. Być może niedawno zmienili swoje warunki świadczenia usług i radziłbym, abyś tam zajrzał.
Aby uniknąć sytuacji, w której Twój dostawca usług internetowych wykona jakikolwiek zastrzyk HTTPS dla tak wielu witryn, jak to możliwe (niektóre strony nadal nie mają domyślnego protokołu SSL ...) lub korzysta z VPN.
źródło