XX-net / XX-Net

A proxy tool to bypass GFW.
33.07k stars 7.69k forks source link

SMART ROUTER 是否可以考虑加入HTTP拆包 以反运营商HTTP劫持 #11089

Closed myjlpt closed 6 years ago

myjlpt commented 6 years ago

RT

最近江苏这边联通运营上劫持,测试拆包试了,可以欺骗。当然有部分拆包似乎不响应。自己能力有限。(劫持就算了还是明文的,客户信息,账号,注册证件都一览无余) SMART ROUTER是否可以尝试下?

SeaHOH commented 6 years ago

没看懂,一般明文可以劫持,加密不行。 你的意思具体是什么?

还有就是这种劫持 ISP 不会修改你的数据,如果有修改多半不是 ISP 的手段。 ISP 一般只是劫持首次访问和无法解析的域名。

myjlpt commented 6 years ago

@SeaHOH 请看这里 https://github.com/GameXG/ProxyClient/issues/9

我在看ttl 反劫持 这个貌似效果更好,但应该影响连接速度

至于修改数据,应该是不会。但蛮恶心的。

举个例子 比如我要访问一个没有实现HTTPS的网站 比如http://bbs.xgimi.cn ;这个(随机劫持),但直接就跳转到http://221.6.4.148 这边,其显示页面仍然是xgimi的页面,而中间一个大框框显示着联通推广;关闭掉自动又回到正常页面。

F12后查看代码 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">

所以我确定就是运营商的劫持,劫持原来也很简单,就是一定时间内被劫持过,(会标记)则很长一段时间不被劫持。基本18~24小时被劫持一次。或重启路由时第一次被劫持一次。然而也并不是首次访问被劫持。

SeaHOH commented 6 years ago

没必要折腾这,就是我上面说的最后一条。 电信的可以自己登录关闭,联通不清楚,实在不行打电话让他关掉也行。

myjlpt commented 6 years ago

没用,你电话之后最多好两个月,1个季度。还恢复劫持.这种劫持我是一年3个电话。算下时间基本都是1个季度吧。

SeaHOH commented 6 years ago

反复多次就投诉呗,不然就换 ISP。

myjlpt commented 6 years ago

我这不就是想,既然拆包有用,而且几乎不消耗资源,是否可以尝试下实现。这样就不要我加前置了。而且这个前置不稳定。

isp我协议两年,然后换的话这不电信太贵几乎是现在的2倍价格,且协议上有含广告,不含广告的可选价钱再上一半。至于移动,估计真的移不动了,价钱还比联通便宜,但大内网你懂的。而且看网上状况,劫持估计更加凶残。

SeaHOH commented 6 years ago

可以考虑用 Privoxy,这个比较稳定,写个规则重定向回去就行。就是多一个来回的时间。

myjlpt commented 6 years ago

多谢我去看看研究下下