使用了百度的 dns 后 [千万别用]

2014-12-05 21:36:10 +08:00
 isno
http://www.v2ex.com/t/151598 [百度也已经推出公共 DNS 服务]

今天早上看了这个帖子, 以前一直用的是 8.8.8.8

换了百度的dns之后,非常确认未做任何操作, 系统自动下载安装了
百度卫士
百度卫士-软件管理

之后一天内,系统弹出N个广告窗口 (以前从未弹出过)

现在虽然不能明确是换dns的问题, 但这也太巧了吧
82972 次点击
所在节点    DNS
105 条回复
qkhh
2014-12-07 07:41:56 +08:00
我只能很同情楼主的遭遇,但我昨天尝试的用了一下,并没有出现像你所说的那种情况,自己安装软件。这估计和百度的dns没有关系吧?你试想一下,百度有这么傻吗?会愚蠢到这种地步!如果你要这么认为的话,那只能呵呵呵呵了!
benjiam
2014-12-07 08:45:57 +08:00
Vbs
静默安装 这是怎么做到的
bugeye
2014-12-07 09:00:35 +08:00
看了贴子换了百度DNS试了10几分钟(flushdns过),上了几个国内网站,未见DNS劫持。去新浪下载了几个软件 ,一切正常。

而且就算DNS劫持,楼主自称什么事也没做过,也不太符合DNS+木马攻击+静默安装的特点。
blaboy
2014-12-07 09:52:50 +08:00
和这位老兄一样吗?看片中招。
http://www.v2ex.com/t/152065
invite
2014-12-07 09:58:16 +08:00
@omi4399 哥,你先详细描述一下这个“劫持”的过程,如果只是百度那个下载链接,那不叫劫持,国外很多下载站都要有这样的下载器的。
xoxo
2014-12-07 11:21:04 +08:00
@flydonkey 他用的administrator账号, 而你用的uac普通号
sailtao
2014-12-07 12:34:05 +08:00
@BlueFly 我想楼主什么都不做指的是没有手动操作电脑,但是启动后有各种自运行的程序,还有系统更新吧,这些都需要进行域名解析吧
BlueFly
2014-12-07 13:28:39 +08:00
@omi4399 你先搞懂什么叫DNS劫持再说,
http://dlsw.baidu.com/xxx/xxx_BDdl.exe 一看URL就知道是啥,这不是劫持,这是定装包,国外下载站基本都是这样的,最先是那些盗版、破解BT站开始用,下载任何文件,都是下载站自制的定装包,说白了,其实就是一个在线安装包,比如你说的是QQ,定装包就是在线安装QQ,这种定装包的好处是,下载站的下载地址不是明文的,而是封装在定装包,不怕盗链,真正的下载URL你要抓包才能知道。
国内已经有不少下载站也这么干了,当然国内按国人特性,几乎都变相捆绑,有些小站还是不提示安装的,虽然我也很讨厌这种定装包,但这个与DNS劫持没有半毛钱关系!
BlueFly
2014-12-07 13:46:19 +08:00
@sailtao DNS劫持的确可以这么可怕,但是换个身份,你要是公司化运营一组公共DNS服务,就像百度114这类(不是那种私人翻墙DNS,这种私人DNS才是不知底限),你想赚钱,你想推广,你真会这么干?
换了我,我顶多一个IP24小时劫持出一个弹窗,顶多是替换购物网的返利ID,顶多是替换一些流量大的比如门户站的广告进行导量。这些都上技术层面较为简单,压力最少的,你总得在用户体验和赚钱之间有个平衡。
ooxxcc
2014-12-08 08:23:12 +08:00
@BlueFly dns要做这个很简单,把下载站的下载服务器解析到自己的一个服务器,自己的服务器上任意get请求302到刚才的exe上…
zgk
2014-12-08 11:11:01 +08:00
@ouqihang 百度搜索软件下载一般来说点高速下载就会出现一个下载器。。。还有个小勾勾什么自动安装百度卫士以保证系统安全。。。。
BlueFly
2014-12-08 12:16:40 +08:00
@ooxxcc 你这是和谐特定几个目标,按楼主的说法,和我回应的@saittao 那就要和谐一大片,几乎所有网站了。 公共DNS图什么,就是要解析快,这么和谐一大片,解析哪能快? 解析慢体验差,还有谁用?
所以说这是不可能的做法,搞公共DNS要赚钱是很容易的事,门户站页脚页头多出个大通栏AD来导量,将有名的网址导航都各山寨一个首页,替换掉购物下线URL,谁访问就解析到山寨页,足够你赚钱,干嘛要得罪那么多人,和谐一大片去导量?
ooxxcc
2014-12-08 13:36:40 +08:00
@BlueFly 我回复的是88楼,只论证是否可行,至于他们会不会做……国产公司底线谁都不知道在哪
BlueFly
2014-12-08 13:50:22 +08:00
@ooxxcc 我88楼回复的,和79楼说的是一样,只是下载站的封装的定装包,这玩意出现很久了。与劫持无关的,再说你就算要劫持,也不会留下口实,不怕被人告? 下载地址是百度本站的,还是xxxx_BDdl.exe 这样明显特性的名字?
本来DNS劫持就是可以让你访问正确的域名,但返回假的IP做山寨站,而地址栏还是显示正确的域名。 都这样了,还需要回锅下载本站域名的软件?
ooxxcc
2014-12-08 13:59:50 +08:00
@BlueFly 我说过了他们会不会做不管我的事儿,我只是说dns劫持可以做这个事儿,完了。你说的其他一大堆tl;dr
xiaoai
2014-12-08 17:43:53 +08:00
pi1ot
2014-12-08 17:54:20 +08:00
DNS还有这能力?
googlefans
2014-12-09 09:56:29 +08:00
@flydonkey 我也遇到过此问题,浏览网页的时候 不断弹出百度钱包的广告页面。。。严重干扰了正常上网。。。怎么能够不要脸到这个地步。。。。。。
ltux
2014-12-10 16:39:53 +08:00
“但这也太巧了吧” 这也能算证据么...
riccar
2014-12-14 11:05:23 +08:00
我跟卤煮碰到了同样的问题,第一天修改DNS,第二天多了个百度卫士,并且默认浏览器是FF的情况下,即时信息的一些链接默认用百度浏览器打开,都不知道该怎么表示我现在的恶心!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/151837

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX