标签归档 DNS

通过孟繁永

如果没有avast!

每天总要出现那么几次,上网环境:武汉电信!你们还在玩DNS的把戏吗?

通过孟繁永

sosole.net:3437可能只是一个副产品

首先解释一下sosole.net:3437的表现机制:当你每天开机第一次打开网页的时候,会自动跳转到由sosole.net:3437的一个网址引导的页面,早期会弹出一个广告,后来一直是http://news.cnhubei.com/mininews/index.shtml,而对于mini湖北的出现形式也做过改进,开始是直接跳转,比如你要开的是google.com,那么谷歌是不会出现在你面前的,直接被mini湖北代替了,后来才改成了弹窗,或者这两种形式是随机的,因为不好测试,至少有一次我的浏览器显示有弹出窗口被禁止。

其实最想说的是,你有没有想过为什么sosole.net知道这一次访问属于你开机后的第一次互联网请求呢?

我能想到的有两种方案:

1. 在你的电脑植入木马,监控你的开机和网页访问行为,植入比较麻烦,监控则很简单;

2. 在dns服务器上部署某种应用,记录你的mac地址(因为大家都是adsl拨号用户,给的是变化的ip),并把这个mac地址作为监控的索引,看24小时(或者其他间隔)内网页请求是怎么样的。

假设只有上面两种可行方案,而且电信或者电信后面的某些人明智的选择了第二种方案。那么更明智的我们应该可以想到这么伟大的应用当然不应该仅仅用于每天弹出一个mini湖北,或许真正的目标就是你每一个网页请求。

继续假设上面的都是被执行的措施,我最后再做一个评价:为了推广mini湖北,而不惜冒着给人民留下被监控铁证的风险,真是让人敬佩!

通过孟繁永

Mini湖北更换中继域名继续强行推广

结果页面:

http://news.cnhubei.com/mininews/index.shtml

中继链接:

http://www.sosole.net:3437/ad100311162144.php?julyid=Mzg3MDcyOC0xMjk0ODM0OTQ3LTYzODEtMTg5NzEyNjk0NzI=MTI5?

域名WHOIS信息:

Domain: sosole.net
Status: Protected

DNS:
ns.cnkuai.com
ns.cnkuai.cn

Created: 2010-09-18 16:47:31
Expires: 2011-09-18 16:47:31
Last Modified: 2010-09-18 04:47:30

Registrant Contact:
li hui
li hui ()
xu donglu
wuhan, Hubei, cn 430000
P: +86.02786811099 F: +86.86811099

Administrative Contact:
li hui
li hui ()
xu donglu
wuhan, Hubei, cn 430000
P: +86.02786811099 F: +86.86811099

Technical Contact:
www.cnkuai.cn
cnkuai zh ()
FuanDaJie WanZhao A 1801
Tianjin, Tianjin, cn 300021
P: +86.2227238835 F: +86.2227231078

Billing Contact:
www.cnkuai.cn
cnkuai zh ()
FuanDaJie WanZhao A 1801
Tianjin, Tianjin, cn 300021
P: +86.2227238835 F: +86.2227231078

作为官方媒体请不要这么不要脸!

通过孟繁永

无比丑恶的行径:www.cnnetallyads.com

遭遇劫持:

域名:www.cnnetallyads.com

注册信息:

注册商: BEIJING INNOVATIVE LINKAGE TECHNOLOGY LTD. DBA DNS.COM.CN
域名服务器: whois.dns.com.cn
相关网站: http://www.dns.com.cn
DNS服务器: NS1.DNS.COM.CN
DNS服务器: NS2.DNS.COM.CN
状态:用户设置了禁止转移
更新时间: 30-6月-2010
创建时间: 30-6月-2010
过期时间: 30-6月-2011

———————— 站长之家 Whois查询————————–

Domain Name………. cnnetallyads.com
Creation Date…….. 2010-06-30 23:09:06
创建时间…. 2010-06-30 23:09:06
Expiry Date………. 2011-06-30 23:09:06
Organisation Name…. Ling zuolun
Organisation Address. 333 anqing road .Shanghai
Organisation Address.
Organisation Address. Shanghai
Organisation Address. 200071
Organisation Address. SH
Organisation Address. CN

Admin Name……….. lingzuolun
Admin Address…….. 333 anqing road .Shanghai
Admin Address……..
Admin Address…….. Shanghai
Admin Address…….. 200071
Admin Address…….. SH
Admin Address…….. CN
Admin Email………. killbill@21cn.com
Admin Phone………. +86.13386136360-0
Admin Fax………… +86.2158219984

Tech Name………… cheng can
Tech Address……… wu han jiang han jin ji kai fa qu
Tech Address………
Tech Address……… Wuhan
Tech Address……… 430023
Tech Address……… HB
Tech Address……… CN
Tech Email……….. 470548@qq.com
Tech Phone……….. +86.2751818169
Tech Fax…………. +86.2751818169

Bill Name………… cheng can
Bill Address……… wu han jiang han jin ji kai fa qu
Bill Address………
Bill Address……… Wuhan
Bill Address……… 430023
Bill Address……… HB
Bill Address……… CN
Bill Email……….. 470548@qq.com
Bill Phone……….. +86.2751818169
Bill Fax…………. +86.2751818169
Name Server………. ns1.dns.com.cn
Name Server………. ns2.dns.com.cn