URL: https://linuxfr.org/forums/general-general/posts/pratiques-douteuses-de-mon-provider Title: Pratiques douteuses de mon provider Authors: Faya Date: 2011年03月20日T17:45:43+01:00 Tags: firefox Score: 7 Bonjour, Je suis installé en Inde depuis quelques jours et pour quelques mois. Et ma propriétaire me fournit gracieusement un accès internet via le provider numéro un en téléphonie mobile ici : [[Bharti_Airtel]]. Au hasard de mon surf, j'ai constaté que les requêtes http (je ne sais pas pour les autres protocoles) étaient détournées ! En effet, si l'on tente d'accéder à un domaine inexistant, au lieu de l'habituel "Server not found" de Firefox, je suis redirigé vers une page de l'opérateur avec leur moteur de recherche maison et des propositions de pages dont le contenu serait en rapport avec le domaine que j'ai saisi. L'URL est du style : http://airtelforum.com/main?InterceptSource=0&ClientLocation=in&FailedURI=http%3A%2F%2Fexample.com%2F Le paramètre 'InterceptSource' laisse peu de place au doute mais j'ai quand même googler sur le sujet et suis tombé sur un blog parlant du problème. Le monsieur y explique que Airtel pratique le "DNS Hijacking" et que lorsqu'il leur a demandé de cesser ces pratiques, on lui a répondu que ce n'était pas possible et que tous les autres opérateurs font pareil : http://sudheer.net/blog/how-you-and-i-get-exploited-internet-service-providers J'ai donc tenté de changer les DNS par défaut (en utilisant ceux proposés par Google), mais j'ai toujours la même page qui s'affiche ! D'où ma question ... comment est-ce possible ? Ils filtrent les paquets ? Ce serait pas un peu lourd comme méthode ?