Notei recentemente, a partir de hoje, que todos os sites que visito (exceto alguns sites específicos, como o Google) são todos colocados em um quadro. Não sei ao certo qual é o motivo disso, não há anúncios exibidos e tudo parece normal. A única razão pela qual descobri é que os cabeçalhos não estavam carregando corretamente e nenhum dos títulos da página apareceu corretamente - verifiquei rapidamente o código-fonte e vi que, em vez da fonte da página que esperava ver, havia um única linha com uma moldura.
Primeiro pensei que talvez fosse uma espécie de Trojan, mas depois de passar por várias verificações, determinei que é meu ISP e / ou uma espécie de Internet Registry (rastreiei o IP mostrado no código-fonte)
O que pode ser feito para evitar esse quadro, sem usar uma VPN? Sinto como se estivesse sendo espionado.
PS: Estou localizado na Coréia do Sul.
O código fonte fica assim: [copiado do comentário do OP para evitar a formatação automática - grawity]
<html><frameset rows='0,*' border='0'><frame src='http://210.91.57.226/notice.aspx?p=P&s=1495361&h=sitename.com&us=5,841,6&cs=10489585&rt=Y'><frame src='http://sitename.com/?'></frameset></html>
Respostas:
O primeiro quadro está sendo extraído de http: //ip.address/notice.aspx? P = P & s = 1495361 & h = sitename.com & us = 5,841,6 & cs = 10489585 & rt = Y que me faz pensar que o ISP, ou quem quer que seja, está monitorando seu tráfego para fornecer algum tipo de "aviso, você está prestes a cometer crimes contra o estado" "... está prestes a ultrapassar a alocação de largura de banda" "... estamos assistindo você" (ou o que seja). Também é possível que alguns malwares no seu computador estejam reescrevendo seu tráfego localmente.
Paranoia à parte, aqui estão algumas coisas que você pode tentar:
ssh [email protected] -D8080
. Se você estiver no Windows, o Putty é facilmente configurado para fazer a mesma coisa. Eu uso uma extensão de navegador chamada Falcon Proxyalternar facilmente o navegador para enviar solicitações por meio de um proxy SOCKS local ou tráfego direto. Com o comando SSH anterior, instrua o Falcon Proxy a direcionar o tráfego para um proxy SOCKS no localhost: 8080. Para testar isso, você pode criar uma instância na nuvem Amazon ou Linode. Se você achar que esse é o caminho que você precisa seguir para evitar a edição do tráfego em tempo real, uma VPN provavelmente é a melhor solução, pois é menos provável que seja necessário reconfigurar todos os aplicativos manualmente.fonte
Dado que o whois para este IP 210.91.57.226 indica que ele pertence à Korea Telecom e o nome da página é notice.aspx , estou inclinado a acreditar que essa é uma injeção de ISP para fornecer algum tipo de alerta sobre uso, interrupção de serviço ou cobrança em formação.
Essa é uma prática agravante e, no entanto, alguns ISPs se envolvem nela, porque em muitos países não é estritamente ilegal. Eles podem ter alterado recentemente seus termos de serviço, e eu aconselho você a procurar lá.
Para evitar que seu ISP execute qualquer tipo de injeção HTTPS no maior número possível de sites (alguns sites ainda não possuem SSL como padrão ...) ou use uma VPN.
fonte