网易网友来信照登:
网易:
你们好,我是中国电信深圳adsl的一个用户,是一个普通的程序员,最近在为客户写一个抓取网页分析网页数据的程序,程序写好了经过测试用户反映很好,不过最近据他们反映,程序时有错误发生,不过马上又好了我感觉很奇怪,因为这不正常,经过几天的观察后发现原来是中国电信的原因,比如说,我现在浏览了 www.163.com ,正常情况下adsl会返回给我163首页的数据,但是电信的不是,他返回给我的是如下数据内容:

其中 xxxx@163.gd 是我的adsl帐号,我上网是通过路由的,我们知道,病毒是不可能知道我的adsl帐号的,尤其是我通过路由上网,知道我的adsl帐号的只有跟电信有联系或者就是电信自己。
我搜索个这个33.37的地址,网络上很多人都说这个电信的push广告,现在电信做的更加无耻了,原来还是弹出式的广告,现在直接搞数据包替换了。
我测试过这个地址的step1.aspx网页,当你打开后,会运行step2.aspx网页,step2网页就只有几句javascript语句,就是每2200毫秒返回他给定的地址,这个地址很可能就是你原来想访问的地址。
电信的这种做法很隐蔽。
第一:它不是每次都数据包替换,很可能是随机。
第二:他在替换你的数据包后在3秒之内就重新导向了你真正想访问的数据。