包含关键字 劫持 的文章

xfox@orangepi3b:~$ journalctl -xeu cloudflared.service
部分输出如下:

lines 1-95/316 25%
Aug 05 22:50:15 orangepi3b systemd[1]: Starting cloudflared.service - cloudflared...
░░ Subject: A start job for unit cloudflared.service has begun execution
░░ Defined-By: systemd
░░ Support: https://www.debian.org/support
░░
░░ A start job for unit cloudflared.service has begun execution.
░░
░░ The job identifier is 142.
Aug 05 22:50:20 orangepi3b cloudflared[1116]: 2024-08-05T14:50:20Z INF Starting tunnel tunnelID=740e1ff0-2276-4e32-9028-2a491dbd654a
Aug 05 22:50:20 orangepi3b cloudflared[1116]: 2024-08-05T14:50:20Z INF Version 2024.6.1
Aug 05 22:50:20 orangepi3b cloudflared[1116]: 2024-08-05T14:50:20Z INF GOOS: linux, GOVersion: go1.22.2, GoArch: arm64
Aug 05 22:50:20 orangepi3b cloudflared[1116]: 2024-08-05T14:50:20Z INF Settings: map[no-autoupdate:true token:*****]
Aug 05 22:50:20 orangepi3b cloudflared[1116]: 2024-08-05T14:50:20Z INF Generated Connector ID: f222f304-ee8e-4354-b409-212c19408f21
Aug 05 22:50:20 orangepi3b cloudflared[1116]: 2024-08-05T14:50:20Z INF cloudflared will not automatically update if installed by a package manager.
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR Failed to fetch features, default to disable error="lookup cfd-features.argotunnel.com on [2001:4860:4860::8888]:53: dial udp [2001:4860:4860::8888]:53: connect: network is unreachable"
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR update check failed error="Get \"https://update.argotunnel.com?arch=arm64&clientVersion=2024.6.1&os=linux\": dial tcp: lookup update.argotunnel.com on [2001:4860:4860::8888]:53: dial udp [2001:4860:4860::8888]:53: connect: network is unreachable"
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z WRN Unable to lookup protocol percentage.
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z INF Initial protocol quic
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z INF ICMP proxy will use 0.0.0.0 as source for IPv4
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z INF ICMP proxy will use ::1 in zone lo as source for IPv6
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z WRN The user running cloudflared process has a GID (group ID) that is not within ping_group_range. You might need to add that user to a group within that range, or instead update the range to encompass a group the user is already in by modifying /proc/sys/net/ipv4/ping_group_range. Otherwise cloudflared will not be able to ping this network error="Group ID 0 is not between ping group 1 to 0"
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z WRN ICMP proxy feature is disabled error="cannot create ICMPv4 proxy: Group ID 0 is not between ping group 1 to 0 nor ICMPv6 proxy: socket: permission denied"
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR edge discovery: error looking up Cloudflare edge IPs: the DNS query failed error="lookup _v2-origintunneld._tcp.argotunnel.com on [2001:4860:4860::8888]:53: dial udp [2001:4860:4860::8888]:53: connect: network is unreachable" event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR Please try the following things to diagnose this issue: event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR   1. ensure that argotunnel.com is returning "origintunneld" service records. event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR      Run your system's equivalent of: dig srv _origintunneld._tcp.argotunnel.com event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR   2. ensure that your DNS resolver is not returning compressed SRV records. event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR      See GitHub issue https://github.com/golang/go/issues/27546 event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR      For example, you could use Cloudflare's 1.1.1.1 as your resolver: event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR      https://developers.cloudflare.com/1.1.1.1/setting-up-1.1.1.1/ event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z INF Starting metrics server on 127.0.0.1:37845/metrics
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR edge discovery: error looking up Cloudflare edge IPs: the DNS query failed error="lookup _v2-origintunneld._tcp.argotunnel.com on [2001:4860:4860::8888]:53: dial udp [2001:4860:4860::8888]:53: connect: network is unreachable" event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR Please try the following things to diagnose this issue: event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR   1. ensure that argotunnel.com is returning "origintunneld" service records. event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR      Run your system's equivalent of: dig srv _origintunneld._tcp.argotunnel.com event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR   2. ensure that your DNS resolver is not returning compressed SRV records. event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR      See GitHub issue https://github.com/golang/go/issues/27546 event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR      For example, you could use Cloudflare's 1.1.1.1 as your resolver: event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR      https://developers.cloudflare.com/1.1.1.1/setting-up-1.1.1.1/ event=0
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z INF Tunnel server stopped
Aug 05 22:50:21 orangepi3b cloudflared[1116]: 2024-08-05T14:50:21Z ERR Initiating shutdown error="Could not lookup srv records on _v2-origintunneld._tcp.argotunnel.com: lookup _v2-origintunneld._tcp.argotunnel.com on [2001:4860:4860::8888]:53: dial udp [2001:4860:4860::8888]:53: connect: network is unreachable"
Aug 05 22:50:22 orangepi3b cloudflared[1116]: 2024-08-05T14:50:22Z INF Metrics server stopped
Aug 05 22:50:22 orangepi3b cloudflared[1116]: Could not lookup srv records on _v2-origintunneld._tcp.argotunnel.com: lookup _v2-origintunneld._tcp.argotunnel.com on [2001:4860:4860::8888]:53: dial udp [2001:4860:4860::8888]:53: connect: network is unreachable

除了刚执行服务部署的时候,其他时间大部分log只是在重复的报错各种连接失败和重试

在大量的日志中我发现参杂了这条:
2024-08-05T13:47:45Z ERR Failed to fetch features, default to disable error="lookup cfd-features.argotunnel.com on [fe80::1%end1]:53: dial udp [fe80::1%end1]:53: i/o timeout"

看上去是dns解析有问题,所以我去看了看/etc/resolv.conf
内容默认是H2-3V的ipv4地址和一个看上去不太对劲的ipv6内网地址,遂改为如下内容:
nameserver 8.8.8.8 # Google IPv4
nameserver 8.8.4.4 # Google IPv4
nameserver 2001:4860:4860::8888 # Google IPv6
nameserver 2001:4860:4860::8844 # Google IPv6
但是看注释这个文件内容貌似是由NetworkManager生成的,所以规范一点用nmcli解决问题。

xfox@orangepi3b:~$ nmcli connection show
NAME                UUID                                  TYPE      DEVICE
Orange Pi ethernet  b76cc74f-5847-4558-8098-5709829e4eb2  ethernet  end1
lo                  572b3c59-1519-4e09-b290-a48063e98424  loopback  lo
sudo nmcli connection modify "Orange Pi ethernet" ipv4.dns "8.8.8.8,8.8.4.4"
sudo nmcli connection modify "Orange Pi ethernet" ipv6.dns "2001:4860:4860::8888,2001:4860:4860::8844"

启用自动获取dns服务器功能:

可选,特别是你的网络需要被劫持dns才能跳转认证页面完成认证的情况下。(某些大学) 但是对于我参数应为yes,因为我不想用路由器下发的的瘸腿DNS,特别是有这样一条提示:

# NOTE: the libc resolver may not support more than 3 nameservers.
# The nameservers listed below may not be recognized.
...
sudo nmcli connection modify "Orange Pi ethernet" ipv4.ignore-auto-dns no
sudo nmcli connection modify "Orange Pi ethernet" ipv6.ignore-auto-dns no

重启网络连接

我使用SSH连接,所以最好一次性执行完所有内容,以免需要重启设备。
sudo nmcli connection down "Orange Pi ethernet" && sudo nmcli connection up "Orange Pi ethernet"

查看当前DNS设置状态

cat /etc/resolv.conf

# Generated by NetworkManager
nameserver 8.8.8.8
nameserver 8.8.4.4
nameserver 2001:4860:4860::8888
# NOTE: the libc resolver may not support more than 3 nameservers.
# The nameservers listed below may not be recognized.
nameserver 2001:4860:4860::8844


重新安装cloudflared服务

sudo cloudflared service uninstall
#最好先在cloudfalre zero trust > Networks > Tunnels里刷新一下token
#接着按照面板提供的指令直接安装即可。
sudo cloudflared service install *******
2024-08-05T15:00:44Z INF Using Systemd
2024-08-05T15:00:48Z INF Linux service for cloudflared installed successfully

END

问题成功解决!!!

服务器公开

地址: voip.xfox.fun
端口(默认):64738
附属讨论群组:#ChineseMumble:matrix.org

客户端下载:

Mumble官网:https://www.mumble.info/downloads/请选择:Client 即客户端
Debian用户:apt install mumble 其他发行版参见官网。
Android用户可以使用:https://f-droid.org/packages/se.lublin.mumla/ 下拉选择“下载APK”
你可以在客户端的 公共服务器-亚洲-中国 找到本频道:Chinese Plubic Mumble Server(IPv4/6)

为什么我无法加入服务器?

正如频道名称所写,本服务器仅支持IPv6网络。

  1. 根据全球高速互联网GTRN中国下一代互联网示范工程(CNGI)项目的主要标准,下一代互联网使用IPv6协议。
  2. 截至本文章修订之时:即2024年2月1日 中国大陆三大民用ISP:中国联通(2408),中国移动(2409),中国电信(240e), 均在大陆境内绝大部分地区开通了IPv6支持。并且绝大部分地区宽带安装时默认启用了IPv6,4/5G移动网络默认提供IPv6地址。
  3. IPv4地址在全球范围内频临枯竭,使用成本陡增,使用IPv6可以极大降低这项免费服务的成本。
  4. IPv6默认即为公网,减少了了NAT次数,降低了数据交换延迟。

    连接服务器失败:无法解析主机名。/连接服务器失败:The remote host closed the connection。

    前者通常是由于你使用了国内三大运营商下发的DNS导致的。运营商的DNS通常无法正确处理两个CNAME指向,其仅能解析出一个IPv6地址,请修改你的DNS服务器为谷歌/Cloud Flare的公共DNS :

    谷歌公共DNS

    主:8.8.8.8
    副:8.8.4.4

    Cloud Flare /APNIC Plubic DNS

    主:1.1.1.1
    副:1.0.0.1
    如有条件,推荐使用加密DNS:DNS over TLS/DNS over HTTPS

    自2024年8月17日起本Mumble服务器亦支持ipv4访问(通过Frp转发)

    安全提醒

    只要本人正在网上冲浪就会进入相应频道,你可以随时在找到我,这比邮件具备更好的即时性更快速,一定程度上可以替代电话。🙂
    后续如果条件允许还会部署其他安全且便捷的通讯方式。

    注意安全

    通常情况下使用Mumble交流是较为安全的,但前提是你初次连接Mumble Server并选择信任服务器证书时没有受到中间人攻击。
    因此我公开服务器当前的签名信息,如果签名信息有所变动我会及时更新本文章。

当前证书由受信CA机构颁发

请务必在第一次连接服务器时查看证书指纹是否与本文章显示信息一致!不一致则说明你处于受到劫持监听的危险网络环境!

请注意对比初次连接时证书的SHA-1公钥是否与本页面公示匹配。
通用名称: ZeroSSL RSA Domain Secure Site CA
摘要(SHA-1):B0:39:5A:1D:92:A3:06:FB:A8:6E:9E:96:6A:39:36:F4:A6:34:69:90

昨天好兄弟找我解决这个问题,他几年前买的MateBook13 (R5 3500)最近几天出现了浏览器主页被劫持的问题。

我起初以为是下载了国产流氓软件,就让他安装火绒进行查杀。结果火绒也没扫出来个所其然,我这位朋友平时上网习惯也还可以,我第二天晚上就远程他的设备看了看。

具体症状

打开浏览器后第一个页面自动被劫持到360搜索,但是后续点击主页键和新建页都没有异常。

赚钱嘛,不寒碜

令我感到意外的是,我发现启动后首页跳转是从一个华为云域名关键字相关的域名跳转过去的。于是打开华为电脑管家,果然在设置里扒拉到了一个已经开启的功能选项:浏览器保护。
关闭改功能,启动浏览器发现已经恢复正常。
😅果然,赚钱嘛不寒碜。

开学刚打开电脑,发现自动连接了本校校内覆盖的AP。令我惊讶的是,我发现这次联网和往常不同,我没有被DNS劫持到锐捷的校园网Web认证界面。(后续发现其实还是需要验证的,只是我的设备MAC已经在自动登录名单里了)
习惯性查看WIFI属性,发现:

SSID:    *****
协议:    Wi-Fi 5 (802.11ac)
安全类型:    开放
网络频带:    5 GHz
网络通道:    36
链接速度(接收/传输):    400/400 (Mbps)
IPv6 地址:    2001:da8:5016:4003:12:9ecf:b76c:8e11
本地链接 IPv6 地址:    fe80::e188:4a5:ae00:261e%6
IPv6 DNS 服务器:    2001:da8:5016:10::132
2001:da8:5016:10::137
IPv4 地址:    10.64.66.8
IPv4 DNS 服务器:    114.114.114.114
10.10.20.132
制造商:    Realtek Semiconductor Corp.
描述:    Realtek RTL8852AE WiFi 6 802.11ax PCIe Adapter
驱动程序版本:    6001.0.10.340
物理地址(MAC):    **********

通过http://testipv6.cn/ 测试发现,校园网已经接入了CNGI-CERNET2-AS-AP China Next Generation Internet CERNET2,具备IPv6访问能力,而IPv4为河南移动提供。
后续测试发现,这个Ipv6 是通过6in4隧道获取的,后续就连不上了,Nios测试认为是运营商路由的问题。

我不得不吐槽一下,美帝良心想可不是跟你吹的。

联想电脑的浏览器劫持

我的Edge默认首页是空白页,但是系统自带的联想电脑管家里的“搜索引擎保护”功能给我劫持到了discovery.lenovo.com.cn/home/baidu/v1/c2这个URL,并且随后跳转到了“www.baidu.com/?tn=15007414_8_dg”,看这后面的tn参数,毫无疑问是个百度的推广链接。我还懵逼了好一会儿,以为自己这个系统被店家做了手脚,还真的是开屏就恶心到我了啊,抽空就重装Gnu/linux发行版或者做双系统。