完蛋,我好像被劫持了!!!!!

今天在愉快(非常痛苦)地配置某个项目的环境依赖,在安装依赖的时候有一个很不好的习惯,我没有写镜像地址而是用clash开全局下载。。。。。。。。。。然后突然发现我打开浏览器使用bing搜索的时候居然会自己跳到某个奇奇怪怪的第三方搜索引擎。。。。。。。。。
突然想起曾经在论坛上看到关于什么dns污染,使用梯子被劫持。。。。。
大佬们,救救我,救救我,救救我
image

12 个赞

https://answers.microsoft.com/zh-hans/microsoftedge/forum/all/我的edge浏览器/0cd184b5-acfe-4196-8398-50c5512fb6b0

善用搜索, 不对, 你好像搜索不了

6 个赞

在网上检索了一下,发现居然还有可能是插件导致。。。。。。。我寻思我也没有安装新插件啊。。。。。

顶,我刚刚用手机查了一下,你就来了,哥

我看网上都说是插件导致的。。。但是我没有super copy这个东西。。。。。

注销Edge账户,重置浏览器设置,清空DNS,开防火墙,下360开防护防域名劫持

1 个赞

而且我刚刚发现只要把clash关掉就不会被重定向。。。我的插件里面应该还有会检测上网情况!!!!!!????????? :skull_and_crossbones: :skull_and_crossbones: :skull_and_crossbones: :skull_and_crossbones:

哥,这种劫持或者说dns污染除了重定向我的地址是否还有其他的隐患!!!!!!!!

那就节点出问题了呗, 换个节点试试不行就换家靠谱的鸡场

还是不要随便使用网上的节点

只要你不填敏感信息或者下载某些带病毒的文件就行,只是劫持你访问的网页或者域名仿造网页获取你输入的信息

真不是薅来的节点,我的这个机场甚至有家庭原生ip。。。。而且诡异的是无论我换节点还是换机场都会出现这个问题

我的这个机场甚至有家庭原生ip。。。。而且诡异的是无论我换节点还是换机场都会出现这个问题

你clash不会用的是http代理吧

啊!!!?,虽然不太懂,但是好像是说我的协议不是加密对吗

佬,怎么排查

我现在用的clash 是clash verge

不是,是说浏览器到本地代理客户端这一段。是tun还是socks5还是http

挠头!!!我不清楚啊!!!我该怎么检查!!!!! :hot_face: :hot_face: :hot_face: :hot_face:

这样吧。你随便访问一个网站。就linux.do吧。点url左边那个锁,查看证书。看看是谁签的。正常的话应该是google trust service(cloudflare上申请的)
至少能判断出是插件/脚本的问题还是端到端安全性被破坏了