This is a mobile optimized page that loads fast, if you want to load the real page, click this text.

Hỏi/ Thắc mắc Internet bị intercept?

Meo Map

Rìu Vàng Đôi
Chào các bác

Bác nào chỉ dẫn cho em vụ này là ntn với ạ!
Em tự nhiên nhận được lời chào từ anh họ Hoa tên Vi (cùng C.O. với cô vi, nhưng không phải cô vi nhá, và C.Q. cũng khác nhau).
Cụ thể, em bị thông báo nầy:




Vâng, là lời chào hỏi từ Hoa Vi. Nhưng kết nối này đã bị blocked.
Ảnh đến đột ngột và đi cũng đột ngột, em chưa kịp nói xiao gì gì hết.

Mong các cao thủ chỉ giáo cho em ạ!
Em hoang mang quá!

Edit:
E bổ sung thêm ảnh:
 
Sửa lần cuối:

Darias

Rìu Chiến
Theo mình hiểu là tên miền bạn trỏ đến bị chuyển đi tên miền miền khác không khớp với chứng gốc đã đăng ký.
Kiểu giống như Viettel thay vì chặn tên miền thì họ lại chuyển sang tên miền quảng cáo, haizzz làm ăn bố láo@@
 
Sửa lần cuối:

Meo Map

Rìu Vàng Đôi
Mình cũng dùng Viettel đây. Chuyện xảy ra khi đang dùng Viettel thật bạn ạ!
Nhưng chuyện ai chuyển, sẽ không phải do twitch. Huawei, sao là huawei? Nếu là vế sau. Nếu máy mình ko có Kaspersky block, vậy chuyện gì xảy ra
=> Mình càng mơ hồ!!!

Edited:
 
Sửa lần cuối:

nhoxboy2010

Rìu Sắt Đôi
Mình đang dùng Viettel đây, có bị gì đâu.
Trước khi bạn định đổ lỗi cho ai đó thì phải có bằng chứng xác thực.

Router bạn dùng có phải của Huawei không? Cấu hình DNS thế nào?
Có cài phần mềm nào lạ lên máy hay không? ...

Cái certificate này theo mình đoán thì có thể là 1 dạng https filtering. Mình dùng Adguard thì cài thêm certificate của họ vào máy để chặn quảng cáo tốt hơn chẳng hạn.
 

Meo Map

Rìu Vàng Đôi
Dùng VPN xem thế nào
Mình chưa gặp vụ này lần nào cả line thường lẫn line VPN. Đấy đúng là lần đầu tiên và tới giờ ko thấy gì nữa.

Số là mình chưa bao giờ bị như thế, đây là lần đầu tiên luôn.

Máy mình dùng không cài chương trình gì lạ cả. Cả browser cũng không có addon lạ hay truy cập site lạ. Mình có dùng firewall để quản lý internet nên đảm bảo là ổn.

Mình không rõ mình dùng loại router gì, mình không quản lý router.
Mình vừa check lại 192.168.1.1
Híc bạn nói đúng. Lại hiện ra cert na ná như trên. Không khác nhau nhiều, chỗ chưa kiểm chứng là chỗ thumbprint vì ảnh cũ không lưu chỗ đó.

Có vẻ Router Huawei là nguyên nhân chính gây nên vấn đề! Đang yên lành tự nhiên nhảy ra cái cert.
Thanks!
 

Darias

Rìu Chiến

Chuyện chuyển tên miền dễ như ăn cơm nếu bạn là người quản lý mạng. FireFox rất nhạy trong chuyện sai chứng chỉ tên miền, nó sẽ báo liền khi tên miền truy cập bị chuyển sang tên miền khác, làm bị sai chứng chỉ.
Rất nhiều người dùng mạng Viettel phàn nàn về chuyện bị chuyển hướng tên miền rồi bạn à. Khi bạn truy cập vào tên miền trong danh sách đen của họ bạn sẽ rõ.
Có lẽ bạn chưa thấy cảnh gõ baidu.com mà hiện ra google.com đâu nhỉ. ISP làm được hết đấy bạn à, chỉ là họ biết giới hạn của mình. Chỉ những tên miền được cho là "xấu", họ không muốn đa số mọi người xem thì sẽ chặn truy cập hoặc chuyển hướng truy cập.
Chứng nhận đó dùng để xác thực tên miền, cài chứng chỉ để xem bạn đang truy cập URL gì. Ví dụ nếu không có chứng chỉ thì họ chỉ biết bạn vào tên miền google.com, nhưng khi cài chứng chỉ vô máy mình thì họ có thể biết được mình đang vào url google.com/abc/xyz.php chẳng hạn.
Đó là lý do mà AdGuard cần cài chứng chỉ để có thể chặn ads trên URL được.
Ví dụ bạn sẽ không thể chặn tên miền facebook.com được vì bạn đang dùng nó, nhưng khi cài chứng chỉ thì bạn có thể chặn facebook.com/ads/xxxx

Tất nhiên dữ liệu của bạn đang được giám sát rồi. Cả Hoa Vĩ và Kas đều có tiền sử ăn cắp dữ liệu người dùng nên mình khuyên bạn không nên dính tới nó.
Còn việc bạn muốn an toàn hơn khi sử dụng mạng thì nên dùng phần mềm mã hóa truy vấn như DNSCrypt-Proxy
Hiện tại bạn có thể dùng ZenMate vì đang có khuyến mãi dùng thử dịch vụ VPN trong mùa dịch, hoặc Warp (APKCombo VPN) của Cloudflare cũng đang free.
 
Sửa lần cuối:

Meo Map

Rìu Vàng Đôi
Cảm ơn bác rất nhiều!

E cũng dùng ZenMate, đánh giá chung là dùng rất ổn nhưng tốc độ không khả quan lắm và cũng đang dùng .conf của Warp+ cho WireGuard nhưng tốc độ sida quá (cứ tầm 1 MB/s cũng nản). Hy vọng mấy ngày tới cáp quang ổn định rồi sẽ làm tốc độ ổn hơn.

Nhờ bác chỉ cho em tìm hiểu thêm cách tự bảo vệ mình + tránh các con mắt soi mói này từ những trang nào được không ạ? (Dù mình chả làm cái gì để được chú ý, nhưng quan điểm của em tốt nhất là né nó ra)
 

Darias

Rìu Chiến

Router bạn né hàng khựa ra, hoặc chí ít né firmware khựa. Bạn nên dùng các bản firmware nguồn mở như dd-wrt/openwrt. Bạn nên tìm hiểu rõ nguồn gốc của nó trước khi cài vào router của mình.
Bạn nên cài phần mềm mã hóa truy vấn như mình nói vào router để giúp "ẩn thân" phần nào. Vì trên nguyên tắc ISP vẫn biết bạn vào tên miền nào tuy rằng không biết bạn vào đó làm gì thôi.
Như vậy là bạn đã bảo vệ thông tin cơ bản của "cả nhà" rồi đó.
Mà dù bạn có bảo vệ phần đầu nhưng cái gốc bị thu thập dữ liệu thì cũng như xong. Nghĩa là các thiết bị bạn dùng là hàng tàu, phần mềm bạn cài vào chứa mã độc, trojan, hay bạn dùng Cr@ck thì nguy cơ bị thu thập dữ liệu vẫn cao như thường.
Nãy giờ viết một bài dài cho bạn cũng làm một chủ đề rồi í nhở -.-, thôi kệ, chả quang tâm mấy cái cấp bậc phù du làm gì=))
Còn nhiều vấn đề nữa, bạn nên tự tìm hiểu thêm hoặc nhắn tin cho BigDragon (chủ xị hostvn) để hỏi thêm.
Chốt, né hàng khựa/nga ngố ra cho bầu trời bớt u ám lại. Mình không tự bảo vệ mình thì chẳng ai có thể bảo vệ mình cả. Hẹn bạn trên Discord của bạn Bít=)) để chém nhiều hơn.