最近使用公司电脑感觉到的怪现象,我是电脑中毒了么?

现象描述

1. 最近使用公司电脑上网查资料的时候感觉到一个比较奇怪的现象,同一个网段的两台电脑,一台Linux一台Windows.同样的用google的8.8.8.8的DNS.但是Windows的那台机器在遇到错误的时候会跳转到 http://404.jscity.net,但是我ping 这个地址却感觉不到它的存在.在我Linux机器上还没出现这样的问题.
Ping不到这个地址

ping http://404.jscity.net
ping: unknown host http://404.jscity.net

然后我dig 了一下这个地址

dig http://404.jscity.net

; <<>> DiG 9.9.4-rpz2.13269.14-P2 <<>> http://404.jscity.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 60203
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;http://404.jscity.net.     IN  A

;; Query time: 2880 msec
;; SERVER: 223.5.5.5#53(223.5.5.5)
;; WHEN: Thu Jul 03 15:29:01 CST 2014
;; MSG SIZE  rcvd: 50

```shell
dig http://404.jscity.net

; <<>> DiG 9.9.4-rpz2.13269.14-P2 <<>> http://404.jscity.net
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 62150
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 512
;; QUESTION SECTION:
;http://404.jscity.net. IN A

;; Query time: 5059 msec
;; SERVER: 8.8.8.8#53(8.8.8.8)
;; WHEN: Thu Jul 03 15:57:55 CST 2014
;; MSG SIZE rcvd: 50

话说,前几天我开始试用了一下```223.5.5.5```这个DNS,这是在我Linux机器上的

```shell
### Please remove (at least) this line when you modify the file!
#search router
#nameserver 192.168.0.1
nameserver 8.8.8.8
nameserver 8.8.4.4
nameserver 223.5.5.5
nameserver 223.6.6.6

问题是出Windows那台机器上面的,不太会去查看Win的那些配置,所以没贴出来.尝试打开http://404.jscity.net
自己来打开链接

  1. 昨天在一个叫http://3svip.com的网站上,我点击里面的链接的时候,打开的网页居然是http://www.vip.com,当时给我吓坏了,难道是他们站点被人渗透了?但是后来点击网页上的链接没有复现这样的情况!今天在某度上面search一个信息,其中一条我需要查看的信息(图中第一条),跳出来的页面居然也是那个购物的vip什么的网站!!search结果

疑惑

是我的Win的那台机器被劫持了?
还是我使用的宽带商在中间捣乱?

我并不是对那家购物网站有什么不爽的地方,而是在我正常操作的时候突然闪现出这样的身影,确实很惊异!这个事情出现的比较突然,而且,没办法复现!抓不住尾巴也是很头疼的!!!这里声明,这的确是我所经历的事件,第一条倒是感觉习以为常了,但是第二条就印象打折扣了!!!

刚才我才知道,我对pingdig两个命令的使用出现了问题,通过一楼同学的提示,两个命令正确的用法分别是:

ping 404.jscity.net

dig 404.jscity.net
阅读 4.6k
2 个回答
>>> host 404.jscity.net
404.jscity.net has address 202.102.110.211

注意 ping 和 dig 的参数是域名,不带 http:// 协议前缀的。

你的 Windows 系统出了问题,流氓软件什么的。我也不会查。

江苏电信劫持了你的网络包,返回
Status Code:302 Object moved
Location:http://221.231.148.246/proxy?e=xxxx
然再跳到 http://404.jscity.net/

注意,不是dns劫持,改hosts没用的,只要你访问的网站响应稍慢一点,就会收到上面的。

我这边有个网站有50%机会会跳。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
logo
101 新手上路
子站问答
访问
宣传栏