V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
SolidZORO
V2EX  ›  问与答

淘宝 链接 劫持

  •  
  •   SolidZORO · 2012-03-03 02:34:11 +08:00 · 14224 次点击
    这是一个创建于 4441 天前的主题,其中的信息可能已经有所发展或是发生改变。
    事情是这样的。

    【0】症状
    --------------------------------------------------------------------------------------
    我打开淘宝,taobao.com,直接给我跳转到了taobao.com/global_index.php。

    然后搜索keyword,就进入search8.taobao.com搜索,且URL有pid=mm_14507416_2297358_8935934字样。
    --------------------------------------------------------------------------------------



    【1】让亲友测试,检测是否为ISP劫持
    --------------------------------------------------------------------------------------
    排除网络原因以及ISP劫持,特地叫同一个地方的朋友测试了淘宝,换用不同浏览器,都正常。倒是让一个深圳的朋友测试,情况和我一样,而他开启了360网络钓鱼功能后,就正常,关掉立刻不正常。
    --------------------------------------------------------------------------------------

    【2】浏览器测试
    --------------------------------------------------------------------------------------
    IE6,打开taobao.com,没跳转,搜索正常
    Opera,打开taobao.com,没跳转,搜索正常
    Chrome,打开淘宝,跳转到了global_index.php,搜索跳到search8.taobao.com
    Firefox,打开淘宝,跳转到了global_index.php,搜索跳到search8.taobao.com

    重新下载Chrome和Firefox,并且删掉注册表key和appdate里面的配置文件,结果还是一样。
    --------------------------------------------------------------------------------------

    【3】杀毒与系统排除
    --------------------------------------------------------------------------------------
    试了市面上所有的杀毒软件和杀木马软件,然后重装系统一次,用自带IE6下载Chrome,依然中招,测试到这里,我头的确是有点大的了。
    --------------------------------------------------------------------------------------

    【4】问题解决
    --------------------------------------------------------------------------------------
    进路由器,把dns 8.8.8.8,8.8.4.4换成自动获取后,正常了!!!!
    再后来,我继续把8.8.8.8换上,之前的问题就回不来了。
    --------------------------------------------------------------------------------------


    这里只是分享一下,如果你打开淘宝出现我一样的【0】症状。那么可以留个言,看看问题到底出在哪里。pid=mm_14507416_2297358_8935934 这个淘宝客返利ID,的确也是有问题的。google能找到一大堆。
    39 条回复    1970-01-01 08:00:00 +08:00
    bigdude
        1
    bigdude  
       2012-03-03 08:55:43 +08:00
    我日,me too!

    多刷几次就没了,不过cookie已经种下了

    我用的是长宽,估计还是他们搞鬼的可能性大点。

    以前经常被iframe框弹广告,没想到现在玩这么阴,不仔细看根本发现不了
    gonbo
        2
    gonbo  
       2012-03-03 09:37:12 +08:00
    @bigdude taobao的链接都要做https了,否则问题会很大。
    Sunya
        3
    Sunya  
       2012-03-03 10:00:30 +08:00
    我的正常, FF, Chrome 也正常.
    sobigfish
        4
    sobigfish  
       2012-03-03 10:42:21 +08:00
    我上淘宝连taobao.com/global_index.php 这页面都进不了啊
    根本没这个页面了,由此判断lz进的那个绝对是伪服务器。能做出这个来的只有isp了。。
    just44
        5
    just44  
       2012-03-03 12:45:41 +08:00
    我有时候也进过global_index.php这样的页面!! 当时我还在纳闷.. 我是上海的光网..
    gykpro
        6
    gykpro  
       2012-03-03 14:01:42 +08:00 via iPhone
    你说的是index_global吧?
    SolidZORO
        7
    SolidZORO  
    OP
       2012-03-03 14:10:35 +08:00
    清洁之后,正常一段时间,问题又出来了。【事情进一步发展】

    http://www.taobao.com/index_global.php 这个如果正常用户是打不开。

    我测试了一下,一般是不会给你跳转的。不过如果你打开过 http://www.alimama.com/membersvc/member/login.htm 然后再打开淘宝,就给你跳转了,也就是说,看准了你是淘宝客,就给你替换pid链接,钱都跑那人帐户去了。太可恶了。


    重要的是,只有用【GOODLE的DNS,8.8.8.8 8.8.4.4】 才会这样。用ISP的DNS是绝对不会的。这点是否令人沮丧? 还有待大家测试,可能只是我的问题。

    但是这个必然是DNS的问题,毫无疑问了。被劫持了。
    SolidZORO
        8
    SolidZORO  
    OP
       2012-03-03 14:27:25 +08:00
    我也来个图解。

    besteric
        9
    besteric  
       2012-03-03 14:27:57 +08:00
    这个应该不是域名劫持的问题...

    淘宝首页有一套海外用户访问的逻辑,初步判定楼主使用Google的DNS解析自动解析到海外CDN节点了,然后自动跳转到http://www.taobao.com/index_global.php 这个页面,可以手动修复下这个问题,在右上角的吊顶“其他地区”选择“中国大陆”,会在Cookie写入一个值,下次访问就是正常的大陆版了...

    关于那个淘客链接是针对海外用户做的设置,不是私人的账号:)
    besteric
        10
    besteric  
       2012-03-03 14:32:38 +08:00
    关于这个逻辑,可以参考下这篇文章:

    使用Accept-Language+Cookie判断页面跳转逻辑 http://www.besteric.com/?p=841
    kojp
        11
    kojp  
       2012-03-03 14:37:13 +08:00
    @besteric

    你是内部人士?
    leocheng
        12
    leocheng  
       2012-03-03 14:41:51 +08:00
    淘宝客干的,这个我曾经试验过
    SolidZORO
        13
    SolidZORO  
    OP
       2012-03-03 14:50:53 +08:00
    @besteric 根据肉身翻墙的朋友表示,访问那个连接至会跳转到http://www.taobao.com/home/error.html
    Ultratude
        14
    Ultratude  
       2012-03-03 15:01:14 +08:00
    @besteric 我也是这么认为的。
    iyten
        15
    iyten  
       2012-03-03 15:12:45 +08:00
    还没注意过这问题。
    besteric
        16
    besteric  
       2012-03-03 15:13:46 +08:00
    @SolidZORO 你给他发的链接是http://www.taobao.com/index_global.php 么?
    sobigfish
        17
    sobigfish  
       2012-03-03 17:17:37 +08:00
    index_global.php 应该是正规的(就像ls那位说的根据线路跳页面,而这个线路dns在判断时只有通过用户的dns请求来判断,用过dnspod的应该可以理解吧)但lz那个global_index.php不是
    kojp
        18
    kojp  
       2012-03-03 18:35:11 +08:00
    @SolidZORO

    真的假的?

    @leocheng

    有推或者邮箱没? 向您请教个问题,呵呵
    august
        19
    august  
       2012-03-03 18:42:04 +08:00
    试了一下,我跟楼主情况一样,进的是index_global.php,而且我也是用google的dns 。在墙外
    ray1980
        20
    ray1980  
       2012-03-03 21:46:31 +08:00
    用的自动获取DNS,也有这个问题,连PID也一样 pid=mm_14507416_2297358_8935934,无锡电信ADSL
    NemoAlex
        21
    NemoAlex  
       2012-03-03 21:56:39 +08:00
    淘宝自己家的地址,何来劫持一说?
    他们想给你跳到哪就跳到哪
    你不满意只能说是淘宝2了
    Ultratude
        22
    Ultratude  
       2012-03-03 22:23:27 +08:00
    我觉得正常啊。

    我用V2EX的DNS,杭州华数。

    我理解是淘宝判断DNS为国外的,所以给了个“其他地区”的首页。

    截图:http://d.pr/I06K

    分别对应
    http://www.taobao.com/index_hk.php
    http://www.taobao.com/index_tw.php
    http://www.taobao.com/index.php
    http://www.taobao.com/index_global.php

    但是同样遇到pid=mm_14507416_2297358_8935934和search8.taobao.com的问题不解。
    linsk
        23
    linsk  
       2012-03-04 01:40:35 +08:00
    有淘宝的同学出来讲解一下么,消除一下大家的担忧也好。以上的问题我也都有。
    lxkaka
        24
    lxkaka  
       2012-03-04 01:47:32 +08:00
    带“s8”的链接是淘宝客链接(可从购买行为里获得分成)

    市面上有很多软件做淘宝客劫持(我知道几个比较有名的软件也做,但为了防止口水,就不点名了)

    也有很多gost版的windows也会劫持淘宝链接

    但LZ的情况貌似不是这两种。。等真相
    m4ker
        25
    m4ker  
       2012-03-04 03:01:11 +08:00
    嗯 某些软件或者运营商搞的鬼,吉林地区多数的网吧都被这样劫持了,不过究竟谁得利我就不得而知.

    不太清楚其原理是什么,可能是dns劫持,我估计现在有不少病毒和软件也会使用这种手段,而且几年前国外就开始流行一种叫cookie stuffing的技术来做cookie注入.

    传说这些手段来钱如流水一般.
    m4ker
        26
    m4ker  
       2012-03-04 03:05:59 +08:00
    吉林这边网吧会有各种诡异的现象,比如楼主说的这种劫持,我判断获利者应该是网吧系统的维护团队.

    还有一些针对网站的屏蔽, 有些网吧是不能访问亚马逊中国首页的, 这是谁使的坏, 我就不好妄下结论了, 一些小城市的网吧就对google使用了某些手段,其不稳定性超过长春和其他省市n多倍,基本上无法正常使用.
    m4ker
        27
    m4ker  
       2012-03-04 03:09:27 +08:00
    关于联通对dns的劫持,全国各地应该都见识过了,前几年有一段时间,吉林网通做的非常过分,几乎每天会无缘无故的劫持几次,毫无预兆的跳到劫持页面提示页面不可访问,下面是百度推广链接,最近半年好像几乎见不到这种劫持了.
    vibbow
        28
    vibbow  
       2012-03-04 03:31:24 +08:00
    用Notron DNS,在墙外,Firefox。
    访问没有任何不良状况。
    SolidZORO
        29
    SolidZORO  
    OP
       2012-03-04 13:53:33 +08:00
    @lxkaka @m4ker @vibbow @ray1980 但是问题就在于pid都一样。这应该是同一人所为。不可能别人也为这个pid做劫持吧。

    1估计来头很大,2就是淘宝内部了,只能求真像了。
    ziqi
        30
    ziqi  
       2012-03-06 22:49:56 +08:00
    我用v2ex的dns也会被跳转http://www.taobao.com/index_global.php
    搜索完了是search8的链接
    根据10#的方法,现在能跳转正常了
    soulteary
        31
    soulteary  
       2012-03-06 22:53:14 +08:00
    @Ultratude 正解。
    caomu
        32
    caomu  
       2012-03-06 22:54:03 +08:00
    怀疑这个可能真的和被淘宝判断为海外访问有关,搜那个pid,结果中大部分是港澳台的结果。
    lemonda
        33
    lemonda  
       2012-03-06 23:51:34 +08:00
    会跳转的朋友浏览器的首选语言是不是中文?
    flyingkid
        34
    flyingkid  
       2012-03-06 23:54:12 +08:00
    @bigdude 长宽是中毒专业户呀。用过一年以后再也没敢用了。
    flyingkid
        35
    flyingkid  
       2012-03-07 00:03:37 +08:00
    我看了一下html代码

    <input type="hidden" name="pid" value="mm_14507416_2297358_8935934">

    我想任何一个打开http://www.taobao.com/index_global.php这个网页的人都会看到这个吧。如果是dns劫持应该不会是这样的效果吧。

    应该是内部人为的。
    apple
        36
    apple  
       2012-03-14 17:39:41 +08:00
    我的Chrome今天也遇到这个问题了,貌似这个id也一样 mm_14507416_2297358_8935934
    tinyao
        37
    tinyao  
       2012-08-08 15:14:26 +08:00
    其他的不晓得,看了不同地区的淘宝主页,大陆的最丑了,又杂又乱的~
    baigreen
        38
    baigreen  
       2012-08-08 15:15:55 +08:00
    Coda
        39
    Coda  
       2012-08-08 15:20:42 +08:00
    @baigreen 这个连接是怎么加的? v2ex不是自动加连接的么?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   954 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 20:07 · PVG 04:07 · LAX 13:07 · JFK 16:07
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.