Benvenuti in TLCWorld!

Dopo 22 anni, WindWorld si rinnova totalmente e diventa TLCWorld.
Nel corso di due decadi, WindWorld si è affermato come punto di riferimento per gli appassionati di telefonia e telecomunicazioni, per questo motivo abbiamo creato una nuova “casa”, che possa essere luogo di incontro e scambio di conoscenze e idee per tutti gli appassionati di TLC, da chi sta muovendo i primi passi in questo mondo a chi da anni lavora nel settore.
Siamo un blog/forum amatoriale, non siamo sponsorizzati da alcun gestore, ragion per cui saremo sempre neutrali ed obiettivi, caratteristiche che ci hanno contraddistinto fin dal lontano 1999.

Per eventuali consigli o problemi, si prega di usare il thread dedicato presente in "Comunicazioni di servizio".

Registrati ora!
  • Ciao Ospite, corri a leggere le novità presenti sulla nuova versione di TLCWorld cliccando QUI!

Wind: DNS Hijacking On Non-existent Domain Name (NXDOMAIN) ?

Utente
Messaggi
5
Reazioni
0
Punteggio
1
Buongiorno,
essendo il mio primo post e non essendo un tecnico spero di non scrivere troppe corbellerie.
Telefono utilizzato: Lumia 925 con WP 8.1
Quando succede il problema: Quando navigo sotto copertura Cellulare con wind o nel caso navighi in wifi ma in presenza di segnale cellulare. Nel caso di navigazione in wifi in assenza di segnale cellulare o con il traffico dati cellulare disabilitato il problema non si presenta.
Descrizione problema: Nel caso digiti un indirizzo inesistente (per es: adadadadadad.org) invece di ricevere come risposta dal browser (internet explorer)
"non posso visualizzare la pagina" vengo rediretto in automatico al seguente sito della wind "http://ricerca.wind.it" che non è altro che un front end a google con putroppo dei banner di pubblicità.
Quesito: Capita anche a voi ? Si tratta di un problema al mio cellulare ? Si trattadi una pratica scorretta di wind per incassare click o quant'altro da quella pagina?

Grazie
 
Amministratore
Staff Forum
Messaggi
26,974
Reazioni
1,428
Punteggio
113
E' normale che faccia così: il DNS di Infostrada non trovando il sito restituisce una pagina di errore per dirti che hai cercato qualcosa che non esiste, mentre visualizzando "impossibile caricare la pagina web" magari l'utente sarebbe portato a credere che ci sia qualche problema nella connessione. Che Wind ci guadagni da quella schermata ci credo poco, tutto può essere ma di sicuro non è stata pensata per quello...
 
Utente
Messaggi
5
Reazioni
0
Punteggio
1
Ciao anticipo che sarò prolisso.
Il dns hijacking è una pratica preoccupante non standard che si sta diffondendo a livello globale. Parecchi ISP la stanno adottando e lo scopo principale è per monetizzare. Inoltre questo è contrario ai RFC ed ICANN lo ha dichiarato una pratica scorretta e pericolosa (https://en.wikipedia.org/wiki/DNS_hijacking). Alcuni ISP hanno fatto dietro-front alcuni insitono in questa pratica. Il rischio per gli utenti sono molteplici (google dns hijacking) per saperne di più. Andando un attimo sul tecnico cerchiamo di capire cosa succede quando digitiamo un indirizzo web nel browser. Quando uno digita un indirizzo nel browser (es: www.pippopluto123.org) il dns client installato sul vostro computer interroga i dns server impostati per ottenere l'indirizo IP della pagina richiesta. Se il dominio esiste il DNS server deve restituire un indirizzo IP invece nel caso non dovesse esistere deve restituire NXDOMAIN. A questo punto il browser nel caso avesse ottenuto un indirizzo IP si collega a tale indirizzo e se disponibile ve la mostra a schermo, nel caso la risposta del DNS server fosse stata NXDOMAIN il browser vi mostra una schermata di errore esplicativa.
Il dns hijacking invece fa una bella porcheria. Il server DNS nel caso il dominio richiesto fosse inesistente invece di rispondere NXDOMAIN vi invia un idirizzo IP a lui congeniale per cui ha possibilità di monetizzare le visite tramite pubblicità. All'utente finale cosa cambia ? Prima di tutto vi aumenta il traffico da cellulare, infatti una cosa è ricevere una veloce risposta DNS NXDOMAIN una altra è venire rigirati su una pagina web forse anche pesante e con pubblicità e così consumate traffico a vostra insaputa. Per quanto riguarda i rischi di privacy ed altro basta fare una veloce ricerca su internet. Per cui a mio modo di vedere è una pratica che va denunciata. Se per caso chiamate il 155 loro negheranno tutto addirittura sostengono che non è vero che si viene rigirati alla pagina ricerca.wind.it. Lo so che siamo italiani ma gli isp pensano veramente che abbiamo l'anello al naso ?

bye
 
TLCWorldista
Messaggi
2,777
Reazioni
45
Punteggio
48
a me nel S4 con tim + chrome + adblock mi fa questo:





nel pc con infostrada + chrome + adblock + antivirus che controlla i dns mi fa così:

 
Utente
Messaggi
5
Reazioni
0
Punteggio
1
Ciao,
nel caso di TIM è tutto regolare e non sei soggetto a dns hijacking infatti indirzzo del browser non è cambiato. In sostanza il browser avrà ricevuto un NXDOMAIN dal server DNS di TIM e per cui ti ha mostrato una pagina di errore senza scaricare nulla da internet.
nel caso di infostrada sei soggetto ad un dns hijacking infatti indirizzo del browser è cambiato ed è diventato "ricerca.wind.it". Non vedi la pubblicità perchè hai adblock attivo. Prova disattivare adblock e a mio vedre compariranno le pubblicità. Inoltre tieni conto che hai scaricato una pagina intera che ti ha fatto consumare traffico.

Allego una dimostrazione tramite il tool nslookup di Windows. Dove si evince il comportamento corretto dei dns di google e quello scorretto dei dns di wind. Spero di venire sbugiardato da utenti più competenti di me.

Visualizza allegato 1686Visualizza allegato 1687
 
Amministratore
Staff Forum
Messaggi
26,974
Reazioni
1,428
Punteggio
113
Anche a me fa così, e lo fa anche con ADSL Telecom Italia che riporta alla pagina di ricerca Alice. Io non vedo tutta questa gravità comunque, poi la mia sarà sicuramente una presa di posizione opinabile...
 
TLCWorldista
Messaggi
2,777
Reazioni
45
Punteggio
48
si è vero senza adblock ci sono tre quadrati di pubblicità di assicurazioni e finanziamenti e ad ogni refresh cambiano di contenuto.
Ma il contenuto dei tre quadrati è diverso:
-1 quadrato: è una immagine che dirotta su un altro sito internet;
-2 quadrato: è un adobe flash player ed è possibile inserire direttamente la targa e la data di nascita per calcolare la quotazione rca;
-3 quadrato: è un frame per prestiti.
veramente molto brutto!

dove c'è pubblicità c'è qualcuno che la paga e qualcun'altro che la incassa.
 
A

Albemix

Guest
imwrong ha detto:
Ciao,
nel caso di TIM è tutto regolare e non sei soggetto a dns hijacking infatti indirzzo del browser non è cambiato. In sostanza il browser avrà ricevuto un NXDOMAIN dal server DNS di TIM e per cui ti ha mostrato una pagina di errore senza scaricare nulla da internet.
nel caso di infostrada sei soggetto ad un dns hijacking infatti indirizzo del browser è cambiato ed è diventato "ricerca.wind.it". Non vedi la pubblicità perchè hai adblock attivo. Prova disattivare adblock e a mio vedre compariranno le pubblicità. Inoltre tieni conto che hai scaricato una pagina intera che ti ha fatto consumare traffico.

Allego una dimostrazione tramite il tool nslookup di Windows. Dove si evince il comportamento corretto dei dns di google e quello scorretto dei dns di wind. Spero di venire sbugiardato da utenti più competenti di me.

Visualizza allegato 1686Visualizza allegato 1687

Se provo a mettere dei siti a caso (uso i Dns di google) il browser mi dice "impossibile visualizzare la pagina".

Saeuti

Albemix
 
Utente
Messaggi
5
Reazioni
0
Punteggio
1
Ciao

@Albemix, quello che ti succede conferma la mia ipotesi che i dns di google non effettuano hijacking. Ovviamente google fa geo-profilazione tramite i propri dns ma google campa di questo per cui nulla di nuovo sotto il sole. "Se qualcosa è gratuito significa che tu stesso sei la merce di scambio"

@Giony se provi a usare i dns di google (8.8.8.8 ed 8.8.4.4) per la connessione con infostrada il "problema" dovrebbe scomparire

Considerazioni personali:
Sulle connessioni fisse adsl di casa o sui pc è molto facile cambiare i dns e scegliere quelli che più aggradano e che non effettuano dns hijacking. Spesso l'operazione più semplice è modificarli sul router adsl od in alternativa direttamente sul pc.

Sugli smartphone la cosa purtroppo non è così semplice. Solo android con root permette la modifica dei DNS lato mobile (3G per capirci) e wifi nel caso si utilizzi il dhcp. I restanti WP,IOS, blackberry permettono la modifica dei dns solo lato wifi e solo nel caso di un ip statico. La domada sorge spontanea, perchè queste limitazioni apparentemente senza senso ? Mi permetto di dare una risposta basandomi sulla mia esperienza. Gli smartphone ed in futuro Iot (internet of things) rappresentano una fonte di guadagno e profiling immensa di conseguenza alle aziende interessa poter controllare il tutto. Per cui cui quando noi utenti ci troviamo con i DNS non modificabili o ancor peggio i motori di ricerca imposti non è per evitare che l'utente faccia "casino" ma è semplicemente un modo per queste aziende di assicurarsi un guadagno. A pensar male spesso ci si azzecca....
 
Top