原来在HTTPS普及前,就连腾讯对运营商也无可奈何

tan90° 2026-09-14 00:28 1

运营商除了直接劫持HTTP下载内容,还会劫持DNS解析结果。


为了解决运营商劫持HTTP的问题,腾讯做出了许多无法用当今视角理解的骚操作,比如把http://image.xxx.qq.com/test.zip 改成 http://download.mocmna.qq.com/image.xxx.qq.com/test.zip


为了解决运营商DNS劫持的问题,腾讯在没有当今DoH标准的情况下搞出了自建的BGP优选HTTPDNS,绕过运营商DNS来进行DNS解析。

结果发现,自己自建的HTTPDNS服务器的整个BGP IP都被运营商路由劫持了,于是做了个降级方案用运营商的 LocalDNS 来兜底,最后将域名劫持率从 1.5% 降为 0.1%


这本书的名字叫《2018腾讯移动游戏技术评审标准与实践案例》,看到这本书就让我怀念起了我曾经在手机应用商店下载QQ,结果给我下载到360手机助手的日子了。

(就防止运营商域名劫持这一块,腾讯可是发了专利的)








最新回复 (8)
  • lris 09-14 00:33
    1

    之前wifi 运营商都不准用呢 貌似好久才普及

  • DFobainx 09-14 00:35
    2

    很多还是他们运营商内鬼犯的案,明明一个官方的域名也能给你导到木马下载页。

  • ICMP 09-14 00:43
    3

    现在的互联网环境,“安全”也是严峻,只是以我们“感知”不到的形式在进行。一方面是为了利润,一方面是审查。审查不了就加各种阻断,利润没了也故意搞qos,让客户掏钱上专线,世界加钱可及。

  • Eevee 09-14 00:44
    4

    看完我还是把运营商DNS改了吧


    本来是图本地DNS解析快的,直连速度优

  • 列LEN 09-14 00:49
    5

    当时国外的Verizon和AT&T之类的也喜欢这么玩

    但是他们是404域名跳广告/中间人js注入弹窗广告/打跟踪头卖用户数据标注

    被发现了也有媒体曝光集体诉讼和罚款


    国内运营商就没这回事咯~~地方网和一些灰黑产屡见不鲜(url跳转木马/其他软件安装包这种东西国外虽然也脏…但还真不怎么搞这么变态的…)

    而且投诉难,地方公司自己搞的难追责,你享福吧~


    PS:企业自建DNS BGP劫持这个好像还真没有国外先例

  • 尤菲 09-14 00:49
    6

    不单单如此,还有当时搞了一套自己标准的WIFI标准要收专利费,想用WIFI还得额外掏钱加入联盟,结果大伙没人跟他玩,被迫接受既成事实允许WIFI进来,进网许可就是这么来的,谁支持国际WIFI就不给你发许可证,然后就有了行货水货 ^-^

  • 尤菲 09-14 00:52
    7

    再补充一点,httpdns还有一个好处,能够对付adguard这种广告拦截器实现广告推送不被拦截,只能说为了斗智斗勇两边谁也没闲着

  • Tairitsu 09-14 00:54
    8

    以前http时代有一种缓存文件方法就是dns劫持,这样比如更新游戏的时候就可以只下一遍了,剩下的都靠dns劫持到内网缓存,最开始可能是为了局域网内用,但是有的运营商(特别是小运营商)就会整个网都用这种技术

* 帖子来源Linux.do
返回