Submitted by gouki on 2010, September 3, 9:34 PM
不得不承认,2345是个垃圾站。如果没有今天这个情况的出现,或许我还愿意承认这个站点,但现在,我非常愤恨。
登录自己的博客花了很久,主要原因就是发现在连接时候,居然多了个forward和proxy,因为不明白原因,所以google了一下,找到了这篇文章 :又被ISP劫持了,原来和我有同样问题的人在。
因为我没有仔细研究,也没精力来研究。我连登录都花了将近半小时。。。。所以就COPY上面说的那个链接的内容了。
----------start---------------
最近上网时遇到过几次访问域名跳转到http://221.231.148.195/forward.html?url=XXXXXXXX然后就没反应的情况,多次发生后不由得让人怀疑。今天查理一下221.231.148.195这 个IP地址是南京电信的。我访问的是一个英文博客,不知道是哪国的但肯定不是中国的。一开始以为DNS被劫持了,所以手动查询DNS,用 WireShark查看没有伪造的数据包。通过国外的线路查询得到的结果是一样的,检查返回的IP确实是对方网站的。Ping对方的IP不通,通过国外线 路可以Ping通,看来劫持是在网络层。
使用WireShark记录HTTP会话的内容,发现第一次访问时返回内容如下。
XML/HTML代码
- HTTP/1.1 302 Object moved
- Location: http://221.231.148.195/proxy.html?e=xxxxxxxxxxxxxxxxxxxxxxxxxx
- Content-Length: 20
- Content-Type: text/html
- Connection: close
- Expires: 0
- Cache-control: no-store, no-cache, must-revalidate, post-check=0, pre-check=0
-
- <body> ... </body>
浏览器自动请求跳转地址再次返回另一个跳转。
XML/HTML代码
- HTTP/1.1 302 Moved Temporarily
- Server: nginx/0.7.65
- Date: Thu, 12 Aug 2010 00:58:42 GMT
- Content-Type: text/html
- Content-Length: 161
- Connection: close
- Location: http://221.231.148.195/forward.html?url=原来请求的URL
-
- <html>
- <head><title>302 Found</title></head>
- <body bgcolor="white">
- <center><h1>302 Found</h1></center>
- <hr><center>nginx/0.7.65</center>
- </body>
- </html>
但是在我的浏览器里这一次跳转没能再返回任何东西,如果能的话会是以下内容
XML/HTML代码
- <html>
- <head>
- <script type="text/javascript" src="/js/jquery.min.js"></script>
- <script type="text/javascript" src="/js/jquery.cookie.js"></script>
- <script type="text/javascript" src="/js/jquery.query.js"></script>
- <script type="text/javascript">
- $(function(){
- var value=$.cookie('_GB_ADV_STATE');
- if(value==undefined){
- $.cookie('_GB_ADV_STATE',"1",{expires:1});
- window.location.href="/index.htm?3007";
- }
- else{
- window.location.href=$.query_reg("url");
- }
- });
- </script>
- </head>
- <body>
- </body>
- </html>
可以看到如果没有_GB_ADV_STATE这个Cookie的设置Cookie并且会跳转到2345网址导航,如果有这个Cookie的就再跳转到原来要访问的地址。Cookie的有效期设置是一天。 另外在我的Cookie里发现了cnzz_eid的东西,2345网址导航里也嵌入了访问统计的脚本,怀疑2345网址导航在利用这种劫持手段骗取独立访问数。
让我们大家一起谴责这种行为
- 对方的服务器默认TTL用的是64,而劫持服务器返回的包到达我这里是2xx所以肯定不是原服务器的。TCP的建立时返回的
SYN ACK包的TTL是5x,但是HTTP响应的第一个包是2xx。
- 从代码判断,劫持设备只劫持短期内的第一次访问。不然会死循环。
- 为什么这两天出问题了,一直死循环跳不到要去的页面了,难道劫持设备出错了?数据包显示在第二次访问时还是被劫持了。所以死循环了。
---OVER--
我没有找到上面的COOKIE,或许消失了(最后稍微正常了,果然发现了这个cookie)。或许有其他情况,反正我是在发现打开网站要很长时间后,我用firebug的net功能查看的,发现多了一个foward.html和proxy.html的记录。才想到用google搜索类似问题的。唉。什么时候有个清静的网络 ?你要做站你就做,你愿意花钱也没啥事,你不能拿普通站长的站来开心吧。我不能代表大多数人,我只能代表我自己谴责一下类似事件的发生。TMD,给我滚
Tags: isp, 劫持, 2345
Misc | 评论:1
| 阅读:27524
Submitted by gouki on 2010, September 2, 8:54 PM
众所周知,8.8.8.8和4.3.2.1等算是google的public dns。好久以来,我已经不再使用上海热线的公用DNS:202.96.209.6和202.96.209.5了。虽然这两个DNS的速度会比较慢一点。但我还是一直在使用。直到今天晚上
突然不能访问任何网页。我本来以为是我的路由器的问题,于是乎重启路由看什么原因,但结果失败了。但QQ能够正常登录。结果也在QQ里发现有几个人也遇到同样的问题。然后希望打电话给我,也是说这个问题。原来,不是我一个人在纠结。
于是,我心里就乱想了。为什么呢?这是为什么呢?这究竟是为什么呢?不敢乱猜了,在DNS里把202.96.209.6加上,并通过排序放在第一个。然后就可以连接上了。
再ping 8.8.8.8又能ping通了。但愿是我多想了。阿门
Tags: google, dns
Misc | 评论:1
| 阅读:22134
Submitted by gouki on 2010, August 31, 9:56 PM
随便的扯几句喽。。。
1、ipad ,突然发现sbsetting的功能超强大啊。。我明明在ipad里选择了飞行模式,居然可能通过sbsetting打开wifi。而且飞行模式的小飞机居然还存在。牛叉的。。
2、电视连续剧《儿女冤家》,突然感觉里面的情节好真实,这是自《蜗居》以来又一个让人心动的电视。看到电视里的人物,心里觉得好揪心,啃老族这一个词已 经成了一个很让人烦的词语。有的时候,我也觉得自己也算一个啃老族 啊。工作这么多年,也成家了,却几乎没有拿过一分钱回过家。看到电视里的那对儿女,却是比我还厉害。不但吃父母用父母还要占父母的房子。唉。。。。。因为 没有看过结局,所以我就不再多下评论了。
3、乔楚乔大姐,又想带队翻译PHP手册了。感觉乔楚还算是很专注的一个人,但事实上,翻译这种事情,一定要对PHP很深入才能翻译,否则翻译出来很可能 词不达意。所幸他们还会再做校验。同时乔楚发邮件给官方,并收到邮件,终于也可以使PHP中文版在下载列表里显示出来了。(都2年多了,中文手册一直被雪 藏。。感谢乔楚)
4、Yii,最近我在看着Yii,并且根据Yii的代码抄一遍。这样感觉一来可以学习Yii的代码,可以更深入一点。二来,也可以了解Yii的一些设计思 想。Yii的代码还算是比较多的,而且多了一些zii,gii之类的扩展,功能是越来越强大了。只是Yii已经只支持PDO了。准备在抄的过程中还是要支 持一下默认的mysql扩展。(因为有的虚拟主机在命令行的时候,不支持PDO,很妖)
Tags: yii, 儿女冤家, 手册, ipad
Misc | 评论:1
| 阅读:22108
Submitted by gouki on 2010, August 28, 10:02 PM
我的ipad上有几个常用的软件,嗯横。我比较不太喜欢装软件,所以在用的一般就会一直用下去。
1、good reader 这个,是看书的,除了不支持chm,其他几种基本都支持了。为此我买了正版。0.99刀,但遗憾的是。。。我居然装了看不到图标了。更遗憾的是,单位的IP是192.168.10网段,而无线却是192.168.1的网段,因此,good reader在开通wifi的时候却显示让我们使用192.168.10网段。于是乎,这个功能我就永远无法使用了。
2、pinball ,这个就不用多说了。。。
3、愤怒的小鸟。。。娱乐软件
4、会说话的TOM。给小朋友玩的。
5、植物大战僵尸,纯属娱乐。。。
6、UC,看wap网页的。。。
7、readdleDocs。。本来以为这个才能看word,事实上,有很多都可以。。比如goodreader。所幸good reader显示不出的时候,它能够显示
8、金山快盘。之所以用这个,是因为wps中有个快盘可以存word之类的,所以我可以利用ipad来同步一些资料
9、evernote。。因为,手机上有,电脑上有,所以。。。理所当然喽。
Tags: ipad, software
Misc | 评论:0
| 阅读:23297
Submitted by gouki on 2010, August 27, 9:46 PM
项目中用到了memcached,类文件是不知道谁找来的MemcacheWrapper,其中有一个方法是namespace(),在正式机上跑的没问题,但是测试机上却老是显示语法有误,说是T_STRING没有正确结尾。开始的时候以为是文件编码导致,但仔细一看,原来是这个namespace名称,但为什么正式机上没问题呢?翻开手册才知道,这个名词是从5.3才开始变成关键字的。这让我想起了一些其他的名称,比如use,goto,import等 。自从命名空间开始后,很多人都认为import会变成关键字,但结果还是采用了use作为关键字。
因此,在写代码的时候,可以看一下PHP附录的保留关键字等。
-------------------------------
一号店,是11在群里说的,说是这个网店吸引了风投,但我看了看,没有什么特别的地方,连京东都可以卖非电器类产品了,这类网站那怎么赢利呢?事实上华联等都有网站,而且送货费也不贵,所以,随便看看喽。。观望一下
-------------------------------
最后,给自己现在的单位进行一下招聘。
条件我也不多说了,总之是PHP方面的人才,一些附加条件我也就多说了,什么精通这个精通那个的。
只有几个条件:1年PHP开发经验的2名,2年+开发经验的2名。1年左右经验的,最基本的CRUD要会,顺便熟悉康盛的系统为佳。2年+的,需要有独立做项目的经验,能够根据需求独立完成项目,当然也不希望是算盘珠一样,一定要有自己的想法才行。
然后就是大家都要求的,性格开朗,有团队经验犹佳之类。那句能够承受加班压力的我就不写了,项目一般不会要求加班,只希望在工作时间把任务完成,这是最佳的。要加班的话,也就是上线前几天和上线后几天,可能会有加班情况出现,但这个,其实大家都懂的吧。
请身在上海,并有意愿从事PHP和已经从事PHP但想換換岗位的可以联系我。可以留言,也可以QQ我:19129540.
Tags: namespace, 一号店, 招聘
Misc | 评论:4
| 阅读:20002