四川移动DNS劫持

每天都在移动上网,有时候自己手动输错了一个域名,就被莫名其妙的跳转到了腾讯soso的页面上.

如下图:

我们来查下这个域名cmcc01.com

whois信息显示这个域名还未被注册.可为什么会转到腾讯soso的页面上去呢?为什么不跳到google的搜索页页上去呢?

仔细看上图我做标记的地方有显示dnserr.scdy

我们来做一个解析测试:

直接用本地的DNS进行解析,会发现这个本来不存在的域名被解析到了一个IP地址上.ip查询得知这个地址是四川移动的.

在域名后面加上google的DNS以后再解析会发现提示这是一个不存在的域名.

再来抓包看看:

Status-Code表示服务器发回的响应状态代码
3xx:重定向–要完成请求必须进行更进一步的操作

被强制定位到主机www.soso.com

不过还好,不像有些地方的运营商与网站合作,强制性弹出广告.

在更换DNS后正常.

解析也正常了.

更多的解释可以访问以下两个页面

http://www.360doc.com/content/10/0930/17/3668821_57590979.shtml

http://www.cnblogs.com/li0803/archive/2008/11/03/1324746.html

http://baike.baidu.com/view/420825.htm

3 thoughts on “四川移动DNS劫持

发表评论