Recientemente me di cuenta de que todos los sitios web que visito (a excepción de algunos sitios específicos como Google) están enmarcados. No estoy seguro de cuál es la razón de esto, no se muestran anuncios y todo parece normal. La única razón por la que lo descubrí es porque los encabezados no se cargaban correctamente y ninguno de los títulos de las páginas se mostraba correctamente: revisé rápidamente el código fuente y vi que en lugar del origen de la página que esperaba ver, había un línea única con marco.
Primero pensé que quizás algún tipo de troyano, pero después de pasar por varios controles, he determinado que es mi ISP y / o algún tipo de Registro de Internet (rastreé la IP que se muestra en el código fuente)
¿Qué se puede hacer para evitar este marco, sin usar una VPN? Siento que me están espiando.
PD: Estoy ubicado en Corea del Sur.
El código fuente se ve así: [copiado del comentario de OP para evitar el formateo automático - grawity]
<html><frameset rows='0,*' border='0'><frame src='http://210.91.57.226/notice.aspx?p=P&s=1495361&h=sitename.com&us=5,841,6&cs=10489585&rt=Y'><frame src='http://sitename.com/?'></frameset></html>
Respuestas:
El primer cuadro se extrae de http: //ip.address/notice.aspx? P = P & s = 1495361 & h = sitename.com & us = 5,841,6 & cs = 10489585 & rt = Y, lo que me hace pensar que el ISP, o quien sea, está monitoreando su tráfico para proporcionar algún tipo de "advertencia, estás a punto de cometer crímenes contra el estado" "... estás a punto de pasar por encima de la asignación de ancho de banda" "... te estamos vigilando" (o lo que sea). También es posible que algún malware en su computadora reescriba su tráfico localmente.
Dejando de lado la paranoia, aquí hay algunas cosas que puede probar:
ssh [email protected] -D8080
. Si está en Windows, Putty se configura fácilmente para hacer lo mismo. Yo uso una extensión de navegador llamada Falcon Proxypara alternar fácilmente el navegador para que no envíe solicitudes a través de un proxy SOCKS local o tráfico directo. Con el comando SSH anterior, indique a Falcon Proxy que dirija el tráfico a un proxy SOCKS en localhost: 8080. Para probar esto, puede activar una instancia en Amazon Cloud o Linode. Si considera que esta es la ruta que debe seguir para evitar que su tráfico se edite en tiempo real, una VPN es probablemente la mejor solución, ya que es menos probable que requiera reconfigurar cada aplicación manualmente.fuente
Dado que el whois para esta IP 210.91.57.226 indica que pertenece a Korea Telecom y el nombre de la página es Notice.aspx , me inclino a creer que esta es una inyección de ISP para darle algún tipo de alerta sobre el uso, la interrupción del servicio o la facturación información.
Esta es una práctica agravante y, sin embargo, algunos ISP participan en ella porque en muchos países no es estrictamente ilegal. Es posible que hayan modificado recientemente sus términos de servicio, y le aconsejaría que mire allí.
Para evitar que su ISP realice cualquier tipo de inyección HTTPS para tantos sitios como sea posible (algunos sitios todavía no tienen SSL como predeterminado ...) o use una VPN.
fuente