이 모든 예방 조치 후에 ISP가 어떻게 공중 납치합니까?


2

IE9에서 아무것도 찾지 못하면 내 ISP가 Google 검색을 가로 채고이 결과를 얻습니다. IE9 search ISP hijacked

이 문제를 복잡하게하기 위해 이미 몇 달 전에 기본 DNS 서버 (OpenDNS)를 변경했습니다. 이것은 IE9에서만 발생합니다. 시스템 재부팅 및 캐시 플러시 후에도 ipconfig info

나는 심지어 나의 라우터 (dd-wrt)를 DNS에 대한 모든 요청을 가로채는 데 사용하고 있으며 여전히이 결과를 얻고있다.

모든 확장 기능을 사용할 수 없으며 도구 모음이 없습니다. 이것은 M $에서 IE9입니다. 이것은 멀웨어가 아닙니다. IE가 설치된 모든 머신 (심지어 IE7 / 8)에서 발생합니다.


1
이것은 바닐라 IE9입니까, 아니면 ISP에서 제공 했습니까?
ChrisF

도청은 dd-wrt에서도 작동합니까? 예를 들어 링크 설치를 시도하고 라우터에서 작동하는지 확인하십시오. 또한 https 사이트를 사용해보십시오. duckduckgo.com
AndrejaKo

1
그가 당신의 인터넷 공급자이기 때문에 그가 납치 할 수있는 것은 당연하지 않으므로, LAN에서 나가는 모든 패킷은 그를 통과합니다. 그는 모든 패킷을 대체하고 원하는대로 다시 라우팅 할 수 있습니다. 실제로 이것이 악성 코드가 아닌 것은 확실합니까?
m0skit0

라우터 '설정'의 일부로 설치된 멀웨어 / 애드온 / 스팸웨어가 더 들립니다. 귀하의 ISP가 귀하의 검색 결과를 변경하는 것으로 판명되면 (읽기 : 검색 제공 업체 로고를 제외하고) 그러면 나는 그들이 될 것이라고 확신합니다. 대단히 그것에 대해 듣고 싶어 ... ...)
HaydnWVN

답변:


2

이것이 IE에서만 일어난다면 IE에서 일어날 가능성이 있습니다.

Internet Explorer 도구에서 추가 기능 관리를 확인하고 원하지 않는 도구 모음이나 확장 프로그램 및 검색 공급자를 제거하십시오.

기본적으로 확장 또는 도구 모음이 설치되어 있지 않으며 검색 공급자는 Bing입니다. 다른 모든 것들이 바닐라로 돌아갈 수 있습니다.


2
또한 프록시 설정을 확인하십시오.
LawrenceC

작년에 나에게 이런 일이 일어났습니다. 그것은 내 컴퓨터에 누군가가 IE에 설치 한 툴바 플러그인으로 밝혀졌습니다.
BBlake

검색 공급자?
Paul

2

내 ISP는 도구라고 불리는 이유로 사전에 예방 조치를 취한 후에도 공중 납치를하고있었습니다. 팍스 파이어 . 이 도구를 사용하면 ISP의 DNS 서버를 사용하지 않을 때 ISP가 DNS 트래픽을 모두 차단할 수 있습니다. 비활성화하는 방법은 두 가지뿐입니다. ISP에 문의하면 모뎀이나 모뎀별로 해당 기능이 비활성화됩니다. 페이지가 아래쪽으로 스크롤되어 인사 아웃되면 옵트 아웃을 클릭하십시오.


Wth, 당신은 그들이 그것을 막지 않으면 막을 수 없다는 것을 의미합니다. 허용하다 너는 그것을 막는가?
Pacerier

1

DNS 문제인지 IE 문제인지 확인하려면 powershell에서 다음 명령을 실행할 수 있습니다.

nslookup asdf.

OpenDNS를 사용할 때 결과는 다음과 같아야합니다.

Non-authoritative answer:
Name:    asdf
Address:  67.215.77.132

다른 DNS 서버의 경우

*** dnsserver can't find asdf.: Non-existent domain

다른 브라우저에서 시도해 볼 수도 있습니다. 휴대용 Firefox (기본적으로 추가 기능이 없습니다)


이건 진짜가 아니야. 수색 또는 Google 도용 요청 - 실제로 아무 것도 해결하지 못하는 요청을 보내면 특정 ISP에서 발생합니다. ( "ISP의 DNS 서버와 같은!"와 같은 & lt; 어 ... 알았지? 여기에 검색 결과가 있습니다. & gt;와 같이)
Dustin Howett

(IE의 주소 표시 줄은 검색 창이 아닙니다. 다른 브라우저는 DNS 확인 실패로 인해 Google에 접속하게됩니다.)
Dustin Howett

1

이것이 제 두 번째 대답 인 것을 압니다. 그러나 그것은 다른 이론입니다.

ISP가 포트 53 트래픽을 가로 채서 자신의 DNS 서버로 재 라우팅 할 가능성은 없습니다. DNS로 인증을 수행하지 않았습니다.


그렇습니다. 그러나 "IE only"의 증상에는 맞지 않습니다. 원래의 DNS 쿼리는 사용중인 브라우저를 나타내지 않으므로 IE에서만 ISP에서이를 수행하는 것은 상당히 어려울 것입니다. 사용자 에이전트가 표시되면 리디렉션 할 수 있지만 설명 된 동작에는 맞지 않습니다.
Paul

1

Linux 라이브 CD로 부팅하고 문제가 지속되는지 확인하십시오. 그러면 운영 체제가 완전히 제거됩니다. 당신은 nslookup 리눅스에서 명령.

실제로 도용당한 경우 ISP에 전화를 걸어 어떤 방식 으로든 이것을 거부 할 수 있는지 확인하십시오.

당신이 붙어 있다면, 당신은 할 수있다. Tor에서 DNS에 액세스 . 위대한 (비록 조금 느린)하지만 defintely 은은한 사람을 위해 아닙니다. Windows에서 제대로 작동하는 방법을 알지 못하지만 오래된 컴퓨터를 사용하고 있다면 Linux를 사용하여 최상의 방법이 될 수 있습니다.


Tor를 통한 DNS는 훌륭한 아이디어입니다.
Pacerier

0

이 문제가 IE9에서만 발생한다면 ISP에 대해 어떻게 생각하십니까?

검색 공급자 목록을 확인할 수 있습니까? (예 : 도구 / 추가 기능 관리 / 검색 공급자).

각각에는 '주소창에서 검색'옵션이 있습니다. 이 체크 박스를 체크하고 주소에 adsf를 입력하면 유효한 웹 사이트 주소가 아니기 때문에 검색 엔진에 보내고 아마 첫 번째 검색 엔진으로 이동합니다. ISP가

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.