a3335581 2015-7-21 09:51
为什么总是弹广告:看完这些,你还敢用114DNS吗?[38P]
今天在刷微博时看到了一篇关于DNS劫持的文章,罪魁祸首指向了在中国被广泛使用的114DNS。
114DNS在其官网上标榜纯净无劫持,背后却向广告主提供了多达几十项的劫持插入广告服务。
编辑所在的浙江电信,自去年十二月份开始打开任何网站都频繁弹出广告,经过多次排查,确定了被劫持了,但始终没有想到是使用了114DNS导致的问题。
直到今天,看到了来源于佳佳酱网站罗佳博主的一篇文章,瞬间解开了114DNS背后隐藏的秘密….
今天我在coding泡友群里和熊小(da)小(da)讨论运营商劫持放广告的事情,然后熊小小各种搜查,最后扯上了了114DNS
接下来长话短说,所以我逆向描述一下发掘的经过来说明我对114DNS的疑问。
114DNS(114.114.114.114,114.114.115.115)是现在被流传的越来越广的可靠的DNS服务,因为可靠所以大家自定义DNS服务器的时候多半会填上前面两个地址(其实关键就是好记吧。。。
然后我们打开114DNS的网站,[url=http://www.114dns.com/]http://www.114dns.com/[/url],高速,稳定,可靠。然而这并不是重点请看网页底部的备案信息
[img]http://chuantu.biz/t2/10/1437443969x1822612779.png[/img]
重点就是,南京信风,这个公司。
然后请看这两个文档:
《》《》《》被认为是不良信息,不要了,删掉,,,想要看的话,百度就好《》《》《》
可能你不愿意阅读那么长的文档,所以我在这里贴一下熊小小截的图(由于是豆丁的ppt所以都有豆丁的水印。。。不要介意)
接下来我以信风人员的角度来介绍一下南京信风公司
[img]http://chuantu.biz/t2/10/1437442733x-1376439708.jpg[/img]
信风的114DNS是可靠的DNS
[img]http://chuantu.biz/t2/10/1437442748x-1376439708.jpg[/img]
信风的业务覆盖广泛
[img]http://chuantu.biz/t2/10/1437442762x-1376439708.jpg[/img]
咱信风的功能齐全,可以监控,控制访问,插入广告
[img]http://chuantu.biz/t2/10/1437442776x-1376439708.jpg[/img]
咱信风默默无闻为用户做贡献
[img]http://chuantu.biz/t2/10/1437442795x-1376439708.jpg[/img]
我们有先进的广告管理系统,你一定会喜欢我给你的广告的!
[img]http://chuantu.biz/t2/10/1437442816x-1376439708.jpg[/img]
同时信风还提供P2P监控服务,对您的连接全部细心呵护
[img]http://chuantu.biz/t2/10/1437442835x-1376439708.jpg[/img]
我还可以拦截和干扰不听话的VoIP
[img]http://chuantu.biz/t2/10/1437442845x-1376439708.jpg[/img]
咱给运营商做宣传,还帮运营商为用户强插广告,真是运营商的好帮手
[img]http://chuantu.biz/t2/10/1437442857x-1376439708.jpg[/img]
我们对请求的拦截也是很科学的,用户不会发现被拦截了的。然后广告上门,又赚了一把!
[img]http://chuantu.biz/t2/10/1437442868x-1376439708.jpg[/img]
我们一直保证着用户的安全
[img]http://chuantu.biz/t2/10/1437442880x-1376439708.jpg[/img]
我们只给用户推送喜欢的广告!
[img]http://chuantu.biz/t2/10/1437442890x-1376439708.jpg[/img]
对于用户喜欢的东西的采集我们也是做的很周到的
[img]http://chuantu.biz/t2/10/1437442899x-1376439708.jpg[/img]
科学的业务结构
[img]http://chuantu.biz/t2/10/1437442912x-1376439708.jpg[/img]
广告内容我们也分门别类哦
[img]http://chuantu.biz/t2/10/1437442923x-1376439708.jpg[/img]
你也懂的
[img]http://chuantu.biz/t2/10/1437442932x-1376439708.jpg[/img]
你也懂的
[img]http://chuantu.biz/t2/10/1437442943x-1376439708.jpg[/img]
接到用户的投诉我们也会乖乖撤掉广告
[img]http://chuantu.biz/t2/10/1437442955x-1376439708.jpg[/img]
给你看,我们真的可以针对性地撤广告
[img]http://chuantu.biz/t2/10/1437442966x-1376439708.jpg[/img]
广告推送也是有策略的
[img]http://chuantu.biz/t2/10/1437442977x-1376439708.jpg[/img]
同时也热切关注用户接受广告的情况
[img]http://chuantu.biz/t2/10/1437442987x-1376439708.jpg[/img]
广告投放情况我们都会细心记录好
[img]http://chuantu.biz/t2/10/1437442998x-1376439708.jpg[/img]
每个城市都可以设置自己的广告哦
[img]http://chuantu.biz/t2/10/1437443009x-1376439708.jpg[/img]
蛤蛤
[img]http://chuantu.biz/t2/10/1437443023x-1376439708.jpg[/img]
举个栗子,你可能收到这样的广告
[img]http://chuantu.biz/t2/10/1437443034x-1376439708.jpg[/img]
我们为用户提供温馨的提示
[img]http://chuantu.biz/t2/10/1437443046x-1376439708.jpg[/img]
个性化的广告
[img]http://chuantu.biz/t2/10/1437443223x1822612790.jpg[/img]
各省温馨提醒
[img]http://chuantu.biz/t2/10/1437443252x1822612779.jpg[/img]
这一切都是为了国家好
[img]http://chuantu.biz/t2/10/1437443264x1822612779.jpg[/img]
我们还有省级墙
[img]http://chuantu.biz/t2/10/1437443275x1822612779.jpg[/img]
访问量越是高我们越是插广告
[img]http://chuantu.biz/t2/10/1437443287x1822612779.jpg[/img]
潜在市场充分挖掘
[img]http://chuantu.biz/t2/10/1437443297x1822612779.jpg[/img]
永远注意着用户的动态
[img]http://chuantu.biz/t2/10/1437443306x1822612779.jpg[/img]
114DNS是最可靠的DNS
[img]http://chuantu.biz/t2/10/1437443316x1822612779.jpg[/img]
用户喜欢什么我们都知道
[img]http://chuantu.biz/t2/10/1437443326x1822612779.jpg[/img]
精准!要精准!
[img]http://chuantu.biz/t2/10/1437443335x1822612779.jpg[/img]
见缝营销
[img]http://chuantu.biz/t2/10/1437443346x1822612779.jpg[/img]
可见信风公司真的是相当屌,能力越大,责任越大,贪念越大,良心越坏,破坏力越强。
最后我们再回过头来看一下
114DNS你这个可靠的DNS到底他喵的是什么东西
我不禁回想起在网上多处见到的问答,“–为什么我用了114DNS还是会出现广告啊。 –你那是运营商劫持了吧。”
现在想想,你果然还是被DNS劫持了吧,是被劫持了吧,应该是劫持了吧,我觉得是劫持了吧!
这里附个发掘时发现地址:信风精确广告营销系统[url=http://61.160.183.220:8082/adv/] [/url](目前该公司应该也看到了这篇文章,已经无法打开前面的系统了)你要是可以黑进去的话你就可以上淘宝开广告撤销业务啦蛤蛤蛤蛤蛤蛤蛤蛤蛤蛤蛤!
注:以上所有图片并没有提到其对DNS做了什么手脚,均为其公司旁路监控的附加产物。不过就其附加产物的恶意性来看,其DNS也不会好到哪里去。
转载请遵循CC协议BY-NC-SA并注明来源蓝点网及本文链接:蓝点网 » 为什么总是弹广告:看完这些,你还敢用114DNS吗?
[[i] 本帖最后由 a3335581 于 2015-7-21 10:02 编辑 [/i]]
萝莉研究者 2015-7-21 11:36
bns,一直用8.8.8.8的路过,国内的dns服务器基本不靠谱,还有360也开了dns服务器,但是还是卡
deepsouth 2015-7-22 11:53
呦,难道我out了,从来不知道114DNS这么牛啊,反正也不用它;好像前些日子又看到关于8.8.8.8的新闻,说的也不靠谱啊。
nicedoggie 2015-7-22 13:33
弹窗确实很讨厌,不过只要有一定的预防措施,还是能减少弹窗的影响的。
123789567 2015-7-26 21:45
114DNS其实很好用的,只不过我们需要有一些防备的东东