Я пытался понять, что здесь происходит, но я не могу найти это.
Вчера я начал замечать, что всякий раз, когда я захожу на несуществующий домен, который обычно возвращает сообщение ERR_NAME_NOT_RESOLVED
с Chrome, я вижу вместо этого припаркованный домен, полный рекламы.
Я думал, что это рекламное ПО. Я проверил по телефону и, как ни странно, увидел припаркованный домен. В тот момент я подумал, что это повлияло на мою домашнюю сеть.
Я решил подключить свой телефон к 4G и проверить. Припаркованный домен исчез, и теперь я вижу сообщение ERR_NAME_NOT_RESOLVED
как и предполагалось.
Я решил отключить свой компьютер от WiFi и подключить его к телефону через мобильную точку доступа, и теперь мой компьютер также отображал правильную ошибку вместо припаркованного домена.
В этот момент я был уверен, что это был маршрутизатор, поэтому я подключил свой компьютер напрямую к кабелю Ethernet. Припаркованный домен вернулся.
Когда я выполняю трассировку к несуществующему домену, я получаю unknown host fsfsf.fsdfsfsdf.com
как и ожидалось, даже если chrome преобразуется в припаркованный домен.
Когда я использую TOR
, Safari
или даже VPN
я получаю ERR_NAME_NOT_RESOLVED
как и ожидалось. Кроме того, когда я использую некоторые другие мои компьютеры или планшеты, на некоторых я вижу припаркованный домен, а некоторые другие переходят в ERR_NAME_NOT_RESOLVED
. Единственное, что исправляет ошибку правильно - это компьютер под управлением Windows.
Затем я открыл Wireshark для проверки пакетов и заметил, что Chrome проверял IP-адрес каждый раз, когда посещал несуществующий домен. Я посетил этот IP-адрес прямо из браузера и получил тот же результат, что и при посещении неразрешенного домена.
На данный момент я думаю, что это может быть либо мой провайдер (действительно странный), который размещает рекламу только в Google Chrome, либо у меня есть рекламное ПО, влияющее на мой компьютер, телефон и планшет только при подключении к моему провайдеру и использовании Chrome.
Могу ли я предложить что-нибудь еще, чтобы попытаться понять, что происходит и как решить эту проблему?
Мой компьютер - MacBook с El Capitan 10.11.4
а мой телефон - Samsung Galaxy S4
Любой совет будет оценен, спасибо
РЕДАКТИРОВАТЬ: я попытался изменить DNS без удачи, но я обнаружил что-то действительно странное. Когда я запускаю команду nslookup
это то, что я получаю взамен
MY_SYS:dir ambo$ nslookup asdflaksj3lk2jlk23jelk23jlkjlf.com
Server: 8.8.8.8
Address: 8.8.8.8#53
Non-authoritative answer:
Name: asdflaksj3lk2jlk23jelk23jlkjlf.com.MY-ISP-NAME(!?).com
Address: 192.64.xxx.xxx -> Suspicious IP
Итак, что это значит? Похоже, когда я ввожу доменное имя, которое не существует, Chrome вызывает URL с несуществующим доменным именем как поддомен моего домена ISP. Когда я посещаю этот URL-адрес напрямую, я получаю такой же припаркованный домен, как и тот, который я получаю при посещении домена, который не существует.
Мой интернет-провайдер угоняет мой браузер? Почему это происходит только в Chrome и только на некоторых устройствах, а не на других, если это так? Я говорю о крупнейшем интернет-провайдере на континенте, возможно ли, что они действительно делают это?