月光博客

青青子衿, 悠悠我心, 但为君故, 沉吟至今

« Google Blogsearch(博客搜索)使用技巧使用Google Blogger的编码小技巧 »

电信竟通过路由器篡改网站内容

  今天,我总算见识了中国互联网领域的一个“超级流氓”。

  起因是早上发现各个RSS阅读器都无法得到我博客的Feed内容,但是我浏览网站却没有感觉有异常。为了查找原因,我使用Feedburner推荐的RSS校验程序Feed Validator对我的Feed链接地址进行检查,这时我惊讶地发现,我的文件竟然被篡改了。文件竟然读出下面的内容:

  <html><body><script language=javascript>document.cookie = "__fwsignature__=jdfw5cac9ac2";window.location = "/rss.xml";</script></body></html>

  怎么解释呢?我自己查看服务器上的内容,完全没有问题,经过一些其他程序的检测,我发现,浏览我网站的所有网页,读出来的内容都是类似上面的代码,但是服务器上查看文件没有任何异常。这段代码是被强行添加上的,当我将IE的“Internet安全级别”设置为高,禁用JavaScript后,发现无法浏览我的博客内容,查看源文件就是上面的代码,因为JavaScript被禁用了,因此没有进行跳转。为了证实不是我网站的问题,我登录到服务器上用IE访问,没有任何问题,在8080端口新开了一个网站,也没有任何问题,看来问题就出在80端口上,某个路由器修改了我的页面代码,我怀疑可能是电信在某个路由器上安装了劫持设备,劫持了我们的HTTP会话,将上面那段代码做为回应包,发送给客户端,造成代码被恶意修改的现象。

  这段代码是非常恶毒的,首先其使得我站点上的全部Feed都因为语法错误而失效,导致所有RSS阅读器都无法更新内容,其次,这段代码让搜索引擎无法继续索引和收录我的网站,再次,这段代码偷偷往用户的客户端写入了一个Cookie,很可能会有恶意功能,最后这样篡改我网站代码无非是为了在我网站上增加一些恶意弹窗广告甚至木马病毒,我每年花几千块钱在你们电信机房托管服务器就是为了让电信干这种勾当吗?电信局的各位流氓老大们,你们想做广告也不用这样耍流氓吧。

Google索引清空-飞来横祸

  上面的图片显示我的Google地图博客的首页已经被Google索引于8月9日删除为空了,这可真是飞来横祸啊。

  目前我已经被迫将上海服务器的全部网站转移到我在广东的服务器上,然后再去找他们协调。下午打电话去上海的机房,他们竟然对我说,路由器不归他们管理,归“上头”管理,“上头”管理的路由器就可以随便往里面加恶意代码吗?这是什么狗屁逻辑。

  目前,为了保留证据,我将自己的www.williamlong.info迁移到广东的服务器,而williamlong.info继续保留在上海,通过Feed合法性校验的页面,分别检验两边的RSS内容,就可以获取了电信局的邪恶罪证。

  http://feedvalidator.org/check.cgi?url=http://williamlong.info/rss.xml

  下图是流氓电信通过路由器篡改我网站的罪证,由于他们将我的rss.xml文件修改为一段有潜在威胁的代码,导致我的rss.xml无法通过feed合法性校验,使得所有的RSS阅读器都无法抓取到我的Feed内容,迫使我不得不将博客迁移到其他服务器。

电信罪证

  http://feedvalidator.org/check.cgi?url=http://www.williamlong.info/rss.xml

  这里是我迁移后,通过上面的校验获得的结果,我们可以看到feedvalidator可以获得正确的rss.xml页面的内容。证明广东这边的路由器还没有添置这种恶意代码。

电信罪证

  我不明白的是,我花了数千元托管自己的服务器,为什么无良电信奸商还要通过如此卑鄙下流的手段往我的网站上添加广告代码,严重影响我的网站运行,打电话投诉,竟然说路由器不归他们管,如此厚颜无耻,他们的良心都让狗吃了吗?

  以前电信局通过路由器篡改IE客户端乱弹广告,我们还能忍受,毕竟那并不是每次都有电信弹窗的,而现在,电信竟然直接明目张胆地篡改服务器上的代码了,这还有没有王法了,这简直就是和尚打伞,无法无天了。我们国家现在不是倡导文明办网吗?为什么中国电信这种超级流氓还敢顶风作案呢?

  下面是我tracert所经过的路由器列表,那个“流氓”路由器应该就是其中的某一台。

  tracert williamlong.info

  Tracing route to williamlong.info [61.151.239.212] over a maximum of 30 hops:

  1     *        *        *     Request timed out.
  2    69 ms    65 ms    65 ms  58.60.19.81
  3    36 ms    35 ms    35 ms  59.40.49.110
  4    36 ms    35 ms    35 ms  58.60.24.49
  5    36 ms    35 ms    35 ms  202.97.64.18
  6    54 ms    53 ms    53 ms  202.97.41.233
  7    59 ms    57 ms    57 ms  202.97.35.29
  8    64 ms    63 ms    65 ms  61.152.81.46
  9   141 ms   159 ms   183 ms  61.152.81.102
 10   144 ms   145 ms   143 ms  218.1.0.201
 11   138 ms   139 ms   141 ms  218.1.1.33
 12   147 ms   147 ms   149 ms  218.1.6.2
 13   147 ms   149 ms   143 ms  218.1.6.70
 14   147 ms   145 ms   145 ms  218.1.26.170
 15   139 ms   139 ms   139 ms  61.151.239.212

  更新:经过我的据理力争,电信方面终于在快晚上的时候修改了路由错误,目前我查看现在网站上的恶意代码已经没有了,我还要再观察几天,如果的确稳定了,就把网站迁移回来。



原创文章如转载,请注明:转载自月光博客 [ http://www.williamlong.info/ ]

本文链接地址:http://www.williamlong.info/archives/591.html
  • 文章排行:
  • 谁在篡改我的 Blog 代码(引用)
  • 当时明月在
  • 昨晚在宝宝那里玩,打开她的 netvibes 个性页面,发现我的 Blog 显示为:

    Error
    (looks like this feed is not valid or currently not responding)

    打开 feedburner 看了下,发现烧录的 RSS 坏了。以为是 feedburner 出...
  • 2006-8-14 19:03:25
  • 2.Dre.J
  • http://dre-j.blogspot.com
  • 小心一点吧,昨天Q群里一个朋友,服务器在厦门的,愣是自己26个小时登录不能,而且连个解释都没有的
    周先生有言:东京也无非这样。
    天下乌鸦一般黑啊………………
  • 2006-8-10 22:31:17
  • 4.hilon
  • 生在中国,很多事让你一点办法没有
    Blogger 无法访问,很多国外的网站上不去
    国内的互联网就像是一场流氓大战,谁最流氓谁是就王者
    以前3721靠流氓赢了,淘宝靠流氓赢了……
    现在360安全卫士与雅虎的战争又开始了……

  • 2006-8-10 22:41:03
  • 8.量子公民
  • 关键是那个fwsignature...发现电信的这种行为去年就已出现:
    http://forum.5qlife.com/showtopic.php/t4480429.htm

    让人很不愉快地联想出"FireWall Signature"...
  • 2006-8-11 0:03:30
  • 16.wiyiflash
  • 我今天在你的站点里搜"百度",然后在结果页里点"身份之谜—百度是中国公司吗? - 月光博客" ,结果当页面打开一半的时候就会弹出IE出错,然后只有关闭页面了事。我试了有七八次,每次都这样。后来使用洋葱头代理,按刚才的流程,就可以正常打开页面了,不知为何???我使用的是北京网通ADSL.
  • 2006-8-11 10:28:09
  • 19.wiyiflash
  • 现在发现,只要访问你的页面就会出现IE错误,然后只能关闭。但用洋葱头代理访问就一切正常,何故?
  • 2006-8-11 10:36:29
  • 23.singwa
  • 每天上来关注一下,一直没有发言过,很惭愧!不过,在你这里真的获得很多信息,谢谢了!
  • 2006-8-11 13:00:13
  • 24.shunz
  • http://www.shunz.net/
  • 我向来不惮以最坏的恶意来撺掇中国的这些既得利益团体,但是还没有想到无耻到这个地步,我用wget得到你的网站的code全部都是一段js代码跳转。。。。。。
  • 2006-8-11 13:13:16
  • 26.kk
  • 中国的老百姓都太善良太单纯 也只有中国的老百姓会忍到今天这个地步 换成其他国家的民众早就颠覆了
    不以善小而不为 不以恶小而为之
    善有善报恶有恶报 不是不报时候未到

    丧尽天良 干尽坏事 比黑社会还黑 交了保护费还来砸你场子
  • 2006-8-11 16:58:20
  • 30.DT
  • 是电信有人里应外合替人卖广告赚钱,跟很多以权谋私的情况差不多.

    有私就要谋私 这是现在的社会道德思维,所以到处拆人家房子
  • 2006-8-11 21:40:47
  • 34.Alien8448374
  • 你敢不敢告他。不敢就别ji ji wai wai 。不要像个愤青一样,动不动就骂,要是真有种,你就找点证据告他,要告就想办法告赢。不要再让人家报复了,中国这样的事情太多了,不要总是喊口号,要行动。要是你心里不敢没底,就别大声嚷嚷,悄悄的做点实事,抓住他们的狗尾巴一下就让他们爬下,认错,说:“再也不敢了”。
  • 2006-8-12 14:04:56
  • 39.CAOGT
  • 很气愤!.第一次来到这里.发现是个很不错的青年.
    国人还没有清新呢!暴风雨就要来临了!
  • 2006-8-12 21:24:15
  • 41.NA
  • 早在一年前就有人在donews论坛上说过网通插广告的问题,那时候没人关注(因为觉得跟自己没关系),现在这种问题也发生在不关心的人头上。中国的事就是这样,你躲都多不掉,有能耐赶紧跑。
  • 2006-8-14 9:59:30
  • 43.winT
  • http://blog.av3c.com
  • 如果我没记错的话,你在这揭发电信已经是第二篇文章了(或者我只看到了2篇),这个我是深信不疑的,因为我算是见识到电信的流氓行为了...
  • 2006-8-14 10:06:47
  • 50.Jackie
  • 这事儿和路由器没关系,楼主骂错了
    路由器只对3层以下的数据进行识别,不识别HTTP
  • 2006-8-14 17:42:30
  • 53.gfs
  • 谁让你生在中国?谁让你受流氓政府的管治?谁让你受流氓政×的领导?
  • 2006-8-15 9:50:47
  • 54.test
  • * ◇ 50.Jackie
    *
    * 这事儿和路由器没关系,楼主骂错了
    路由器只对3层以下的数据进行识别,不识别HTTP
    * 2006-8-14 17:42:30
    ----------------------------------------------------------------
    老大还活在石器时代哪
  • 2006-8-15 11:52:33
  • 59.Nffish
  • http://www.netpub.cn
  • 电信与百度一样可耻,我们公司用的是电信的电话和宽带服务,在我们不知情的情况下,它们修改了话费收费方式,害我们白交给它好几千话费
  • 2006-8-24 13:30:47
  • 61.bellevue
  • 但是斑竹还在以托管费鼓励他们 。。。
    声明一下,我确实有私心,如果楼主搬出墙外我看起来确实方便许多,disclaimer 一下
  • 2006-8-28 20:35:51
  • 63.opposeCT
  • 我坚信中国电信是一个无耻至极的无敌公司,它的无耻只有你想象不到,绝没有它

    做不到的!!
  • 2006-8-29 16:16:04
  • 64.cool
  • 看了最上面这群人的“留言”,显而易见楼主和个别回复者的动机不良目的不纯。
    -------------------
    那你就继续你的“纯”、“良”吧。抹黑、泼藏水,你还真适合做政客。
  • 2006-8-31 17:22:58
  • 66.y768
  • 电信的主机托管的确有问题,我的网站在上海外高桥电信机房呆过,曾经被加过弹出广告,看来电信托管有点不太可靠。
  • 2006-9-1 13:30:27
  • 67.e
  • 我觉得这个事情不能怪电信,就是你杀了电信所有人,还会新同来一个同样的。
    因为制度是这样设计的。
    要改变,就只有推翻旧的制度,建立新的制度。
    不过这求是求不来的,只有大家一起努力争取来的。
  • 2006-9-2 14:25:47
  • 68.hyh505
  • 生在中国,很多事让你一点办法没有
    Blogger 无法访问,很多国外的网站上不去

    瞎说~
  • 2006-9-7 11:09:41
  • 71.
  • 我觉得这个事情不能怪电信,就是你杀了电信所有人,还会新同来一个同样的。
    因为制度是这样设计的。
    要改变,就只有推翻旧的制度,建立新的制度。
    不过这求是求不来的,只有大家一起努力争取来的。
    ===========================================

    确实是这样,人民永远是公仆的鱼肉

  • 2006-9-22 0:40:35
  • 72.71楼
  • 71楼,说话太偏激了,没有。。。哪来。。。

    不是推翻旧的制度,而是改进现有制度。
  • 2006-12-2 13:05:17
  • 73.点点星
  • 支持站长揭开了电信的丑恶嘴脸,为了网络的自由,为了更畅通无阻的沟通,让我们一起努力吧
    电信在路由器应用层上对rss进行修改,侵犯了网络的隐私,触犯了自由精神。在路由器进行数据劫持与修改,电信真乃明目张胆的垃圾黑客,是对网络安全的严重威胁
  • 2006-12-3 18:04:03
  • 78.Gipors
  • 实在让人气愤!
    我在成都,成都这个地方也是这样的情况.
    从07年1月份到之前几天,因为放假,所以我回家了.我上网经常查看Souce,很多次发现我的Souce没有了,我这才惊奇地发现我的CODE已经被改掉了,而且其中还带有一个IP,我查询了一下,结果是"四川师范大学10栋",不知道这个具体指什么东东,但这里面肯定有玄机.然后我非常气愤地在网上搜索,发现网上有无数的人在批评和质疑电信这个可恶的流氓!我马上想到我们还在使用网上银行诶!天啦,我不敢再想下去....
    我还以为只有"成都电信",或者"四川电信"才这么可恶,原来外地毅然如此,看来只的是"中国电信"可恶了! -- Gipors
  • 2007-3-9 20:42:26
  • 79.悲哀啊
  • 被别人强奸了,不得已搬到别的地方住,在别人说我不强奸你了之后,还不得不搬回来。这就是某D领导下的所有互联网用户的悲哀啊。
  • 2007-3-21 9:09:14
  • 81.boboftower
  • 真的太气愤了,这么黑的勾当电信也干得出来,还有那个114搜索,受不了,非常反感流氓的电信,楼主向你学习!
  • 2007-3-31 21:18:41
  • 82.ksky
  • 如此卑鄙的手段,电信此举已经涉嫌违法。
    根据《全国人大常委会关于维护互联网安全的决定》第四条第二款之规定“非法截获、篡改、删除他人电子邮件或者其他数据资料,侵犯公民通信自由和通信秘密;”,电信公司非法截持并篡改了用户与服务器之间的HTTP通信内容,已属明显违法,严重侵犯了公民的通信自由与通信秘密。
  • 2007-4-5 23:33:50
  • 83.tan
  • 电信就是流氓中的老大.现在我们这里已经禁止用路由上网了,而且又提高上网的年费.
  • 2007-5-24 22:04:00
  • 86.indont
  • http://www.indont.net
  • 恕我无知,为什么你掌握了证据,不向法院起诉他们试一试看呢
    我觉得这样的行为,应该造成侵权了吧...
    就算他们再流氓,就算"上面"再勾结,也不能完全无视铁一样的证据啊
    先起诉他们,然后去MOP天涯搞搞大(被逼无奈的),让舆论监督一下,说不定可以捞一点赔偿费用...
    我是小孩,天真无过.
  • 2007-8-1 23:35:34
  • 90.kkk
  • 我现在也碰到你一样的问题,电信直接就给了我他想给的包,不管你访问什么,更可气的是,你没有办法阻止,你怎么阻止,你设了防火墙,但是只能阻止你不去访问他的IP ,比如深圳电信的219.133.33.37,但是确不能阻止他不访问你。你访问baidu,他给你回应包,让你访问219.133.33.37,你访问google,他给你回应包,让你访问219.133.33.37,这就好像219.133.33.37成了天下所有的网站的ip一样,这招太牛了,也是在是无耻到家了
    我给深圳电信发过邮件,他们回复我
    "关于您所反映的问题已反馈至相关部门跟进",然后该怎么样还是怎么样,继续替换你的数据包.
  • 2007-10-22 16:27:40
  • 91.a
  • http://a.com
  • 2007最新发现,手段又改变了:

    强烈谴责电信路由恶意篡改文件内容的行为!!!

    浏览器第一次打开某个文件会自动在后面加个小尾巴:用Base64加密的数据,很可能是用户的ADSL帐号名,网名隐私权被严重侵犯,直接导致很多软件不能正常工作
  • 2007-10-26 23:08:09
  • 94.不服
  • 我用的是潍坊电信光纤宽带,×××一样的流氓行径,打开浏览器首先跳出的就是电信的垃圾广告,杀毒都杀不掉。
  • 2007-11-12 9:54:17
  • 96.cat
  • 这个是你的服务器遭受了ARP欺骗。在你的服务器上安装arp防火墙。并通知机房即可解决此问题。
  • 2008-2-25 13:43:38
  • 97.inferner
  • 狗永远改不了吃屎的,那么养狗的人呢?兄台有机会见落水之狗定然乱棒击之,切不可以恶养奸、得过且过,“小人固然可恶,但养小人者更可杀”---周树人觉得这样讲才合乎人话。
  • 2008-7-19 1:29:45

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 通过Google订阅本站
  • 通过鲜果订阅本站
  • 通过抓虾订阅本站
  • 通过电子邮件订阅本站

站内搜索


热文排行

最新评论及回复

最近发表

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.

This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 2.5 License.