V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
MiKing233
V2EX  ›  程序员

像 ITDog/BOCE/IPIP.net/ping.pe 这些站点的测试数据要伪造是如何做到的?

  •  
  •   MiKing233 · 11 小时 44 分钟前 · 236 次点击
    这几天遇到一件比较糟心的事情, 想请各位大佬分析一下

    是这样的, 因为本身是 IT 行业, 加上喜欢折腾一些软硬件, 所以家里有搭建一套完整的 HomeLab, Server 方面有几个 ProxmoxVE 节点组成的集群, 因为每个月电费/网费的成本确实比较高, 再加上 PVE Node 确实有不少闲置资源, 在几年前有开始挂小黄鱼上对外出租一部分网路/计算资源, 用来 cover 一部分 infra 的开销, 也没刻意推广过, 属于有一单做一单, 几年下来每月大概能有十几个用户这样子

    在上个月 20 号的时候, 有一个新的用户购买了一台虚拟机资源, 从购买到交付一切正常, 使用了 4 天的时间, 期间每天都有流量进出, 24 号当天下午, 突然疯狂给我发消息, 大概意思就是服务器连不上, 要退款, 我检查了网路没有问题, server 也正常再跑, 虚拟机状态也正常, 也没有其他人反应出现问题, 当时没多想询问是否可以重启, 得到确定的答复后给他重启了一下 vm, 那天后面他也没再找我, 结果后面三四天, 每天都来找我, 各种各样的问题, 包括但不限于 RDP 远程桌面连不上, 网路不通连不上...

    后面我让他测试 ping 到我这边的 domian, 看到 dns 能解析到正确的 ip, 但是 icmp 不可达, 我又让他测试 ping 到我的上级网关, 这个点就已经是中国联通的 ISP 了, 他还是不通, 最后我索性就让他 ping 测试到 221.6.4.66, 这个地址是江苏联通在南京的省级 DNS 伺服器, 绝对不可能不通的, 结果他截图还是不通, 这时候我就开始怀疑这家伙在骗我





    后面我用 ITDog/BOCE/IPIP.net/ping.pe 这些测试站测试了到我这边连接全部正常的截图发给他, 表示这是他自己的问题, 我这边网路一切正常, 结果这人下面的操作给我看傻了, 他测出来的结果全是红的, 我到现在都不知道他是如何做到的, 但我可以肯定他一定在撒谎, 除非我俩在平行宇宙




    这是我的测试图



    这是他提供的测试图




    按我的理解, 他肯定不可能控制对方的测试服务器让他们到我不通, 只有可能在前端做手脚, 但看对方的截屏感觉是手机/平板的截屏, 能用 F12 这种操作改前端页面吗? 真的想不明白他到底怎么做到的, 特意请教一下各位大佬们, 我实在是想不到还有什么阴招了
    MiKing233
        1
    MiKing233  
    OP
       11 小时 23 分钟前
    另外关于我为什么那么确定他在撒谎, 我检查了这台 vm 的流量日志, 发现在他找我报告各种问题之前, 把自己所有的数据都上传到了百度网盘, 这一点他后来也承认, 就在把自己资料全都安全转移走之后, 才开始跟我报告出了各种问题, 这个动作太反常了, 他对此的解释是用了一周左右把自己的数据备份一下有什么问题吗, 以及在此之后, 除了每天跟我扯皮, 这台 vm 基本没有什么流量使用, 看起来是被遗弃了

    还有一点是, 这个人有很多小号, 例如我上面的截图中包含两个对方的账号, 他使用第二个小号过来伪装成另一个人询单并且套我话, 最后没得到什么有用的信息摊牌了承认是同一个人, 在他承认之前, 我有提供一个测试机给他试用, 我确认他已经正常 RDP 连接到了这台机器(有入站的网路日志, 以及虚拟机 CPU/RAM 资源升高活动), 在后面摊牌后, 他还是那套说辞, 网路根本连不上, 提供了那些伪造的截图, 然后我想起来一开始不是提供了一台测试机给他试用问他, 他回复我"其实我根本没连", 因为他只要承认了能连上他后面造假的那一堆证据全部都白费了, 到这里我已经完全确定这家伙从头到尾全部都在撒谎, 但他一直用它提供的那堆测试证据说就是我的问题, 这一点我真的很难以理解他怎么做到的
    Danswerme
        2
    Danswerme  
       8 小时 28 分钟前
    我猜是找一个不通的 IP 开始测试,测试结果出来之后 F12 将输入框中的值换成你提供给它的域名。
    Danswerme
        3
    Danswerme  
       8 小时 27 分钟前
    这种人你直接给他退款好了,后续指不定还会给你搞出什么幺蛾子来。
    MiKing233
        4
    MiKing233  
    OP
       7 小时 58 分钟前
    @Danswerme 直接退款确实是最省事的方案, 我只是咽不下这口气, 后续确实给我搞出了很多幺蛾子...
    在我揭穿他后, 直接换回大号退款, 我拒绝了, 他申请小法庭, 17 票 9 胜, 结果是 0 比 17 他输了, 但是他不服, 在 B 站发影片把我挂起来, 说我诈骗他, 这人还有 11w 粉丝, 教唆它的粉丝来骂我, 我真的被气笑了哈哈, 一堆不明真相的小孩子信他的话来举报我, 有时候真的感觉好无力

    我在事后也检查这台 VM 发现了恶意的 bat 滥用脚本

    @echo off
    start "" %0
    Tink
        5
    Tink  
    PRO
       7 小时 50 分钟前
    @MiKing233 这人 b 站 id 在哪,我去围观一下
    MiKing233
        6
    MiKing233  
    OP
       6 小时 52 分钟前
    @Tink [我在海鮮市場租服務器,卻只換來一句小丑] https://www.bilibili.com/video/BV1jtABzbEK1

    这人一直显摆自己所谓的"台湾人"身份, 还以此获得了小黄鱼自掏腰包的现金补偿, 它的 b 站账号我也看了一下就是靠这个身份赛道做起来的, 但作为一个在台企打工 5 年多的牛马, 我跟他的咸鱼交流中我完全感受不到对方是台湾人, 最基本的网络/网路, 服务器/伺服器, 程序/程式全都是大陆的口吻, 只不过套了个繁体字而已, 并且字里行间感觉对方年纪不大, 它的 B 站影片也全都是 AI 配音, 它的粉丝也都是小孩子, 骂人的那些字眼都挺低级的, 我一直在评论区解释有个死忠粉一直在怼我, 那个 UP 主还在控评哈哈, 懒得陪他们玩了真是什么人都有, 第一次切身感受到恶人先告状倒打一耙什么感觉
    dreamking60
        7
    dreamking60  
       15 分钟前
    我测试了一下,我也 ping 不通那个 ip 。
    C:\Users\dream>ping rdp.mknetwork.net

    Pinging chn-cu1.mknetwork.net [157.0.163.52] with 32 bytes of data:
    Reply from 157.0.163.52: bytes=32 time=237ms TTL=39
    Reply from 157.0.163.52: bytes=32 time=226ms TTL=39
    Reply from 157.0.163.52: bytes=32 time=238ms TTL=39

    Ping statistics for 157.0.163.52:
    Packets: Sent = 3, Received = 3, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
    Minimum = 226ms, Maximum = 238ms, Average = 233ms
    Control-C
    ^C
    C:\Users\dream>ping 221.6.4.66

    Pinging 221.6.4.66 with 32 bytes of data:
    Request timed out.
    Request timed out.

    Ping statistics for 221.6.4.66:
    Packets: Sent = 2, Received = 0, Lost = 2 (100% loss),
    Control-C
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   953 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 22:22 · PVG 06:22 · LAX 14:22 · JFK 17:22
    ♥ Do have faith in what you're doing.