【待核实】网友爆料:重庆网络与信息安全内部通报

https://i.imgur.com/3s4HIKu.jpg

合在一起看尤其有趣.

如何评价武汉病毒所内部数据库在12月30号被人为修改?  https://pincong.rocks/question/item_id-259878__notification_id-700407
4
分享 2020-05-10

45 个评论

Deatholder 黑名单
格式和红头文件相差甚远
格式和红头文件相差甚远

疫情期间流出太多红头文件了,符合公文格式规范的极少,有趣的是其中大多是真的
为了防止电子水印 做了一些处理?

看语气不像假货
字体我就不说了
迷之换行排版我也不说了
单说最后那个公章盖的太草生了。。。。。
假的,,,
那个IP地址竟然是美国CDN公司akamai的地址,,,
邮箱【.gov】的后缀是美国政府的后缀,,,
假得不能再假,,,

内部网的话,就不存在这个问题,,,
不过这字体排版和公章仍然奇妙深刻,,,
这字体都不对,公文要求必须用仿宋体
我币圈人贴一下这个IP(23.2.128.104)的WHOIS记录,,,
NetRange:       23.0.0.0 - 23.15.255.255
CIDR:          23.0.0.0/12
NetName:        AKAMAI
NetHandle:      NET-23-0-0-0-1
Parent:        NET23 (NET-23-0-0-0-0)
NetType:        Direct Allocation
OriginAS:     
Organization:  Akamai Technologies, Inc. (AKAMAI)
RegDate:        2010-12-17
Updated:        2012-03-02
Ref:            https://rdap.arin.net/registry/ip/23.0.0.0

OrgName:        Akamai Technologies, Inc.
OrgId:          AKAMAI
Address:        150 Broadway
City:          Cambridge
StateProv:      MA
PostalCode:    02142
Country:        US
RegDate:        1999-01-21
Updated:        2019-05-29
Ref:            https://rdap.arin.net/registry/entity/AKAMAI

OrgTechHandle: SJS98-ARIN
OrgTechName:  Schecter, Steven Jay
OrgTechPhone:  +1-617-274-7134
OrgTechEmail:  ip-admin@akamai.com
OrgTechRef:    https://rdap.arin.net/registry/entity/SJS98-ARIN

OrgAbuseHandle: NUS-ARIN
OrgAbuseName:  NOC United States
OrgAbusePhone:  +1-617-444-2535
OrgAbuseEmail:  abuse@akamai.com
OrgAbuseRef:    https://rdap.arin.net/registry/entity/NUS-ARIN

OrgTechHandle: IPADM11-ARIN
OrgTechName:  ipadmin
OrgTechPhone:  +1-617-444-0017
OrgTechEmail:  ip-admin@akamai.com
OrgTechRef:    https://rdap.arin.net/registry/entity/IPADM11-ARIN

OrgTechHandle: YKS-ARIN
OrgTechName:  Yeung, Kam Sze
OrgTechPhone:  +852-92813828
OrgTechEmail:  ip-admin@akamai.com
OrgTechRef:    https://rdap.arin.net/registry/entity/YKS-ARIN

而邮箱域名(cq.gov)找不到WHOIS记录,也没有DNS的MX记录,怎么发的邮件,我币圈人也是蒙在鼓里,,,
我币圈人贴一下这个IP(23.2.128.104)的WHOIS记录,,,而邮箱域名(cq.gov)找...


网站用了akmai的geo loadbalancer不稀罕
直接用IP和不加密http很奇怪
网站用了akmai的geo loadbalancer不稀罕直接用IP和不加密http很奇怪

套了CDN的网站竟然直接用IP地址访问,也是奇妙深刻,,,
一个IP对应十万甚至九万域名,鬼知道对应的哪个,,,
套了CDN的网站竟然直接用IP地址访问,也是奇妙深刻,,,一个IP对应十万甚至九万域名,鬼知道对应的...


大概不至于那么蠢 或许是内部系统。用akamai的IP是故意防止外网攻击(域名同理)
大概不至于那么蠢 或许是内部系统。用akamai的IP是故意防止外网攻击(域名同理)

看来你对网络方面(尤其是CDN)还是一无所知,,,
CDN公司为了省成本,是不可能用独立IP的,必须通过域名访问,硬要通过IP访问只会400错误,,,
内部的局域网是有独立IP段的:
10.0.0.0/8 (10.0.0.0-10.255.255.255)
172.16.0.0/12 (172.16.0.0-172.31.255.255)
192.168.0.0/16 (192.168.0.0-192.168.255.255)
而且就算是非标准的局域网,也不可能霸占23开头的IP段,还把【.gov】占用,,,
而且这字体好像是MS Gothic,日文字体,,,
系统装的是日文版的?中国政府使用日文版的操作系统办公,我币圈人暂且蒙在这奇妙深刻的字体里,,,
看来你对网络方面(尤其是CDN)还是一无所知,,,CDN公司为了省成本,是不可能用独立IP的,必须通...

你還是見識太少,沒有在體制內呆過,不太理解“政務網”的內部架構。所謂“政務網”就是一個VPN網路,內部的地址不限於你所說的那些地址段,而是可以涵蓋所有地址段,因為按照規定,政務網應當和互聯網物理隔離,不存在地址衝突問題。而cg.gov在政務網內自然也有對應的地址
穿透
VPDN
既然内网 当然和internet隔离 怎么安排都可以

理论上是可以的,但是现实生活中没人这么干,,,
如果这台电脑不小心连上internet,直接把数据发到akamai不是什么好事,,,
所以局域网还是用局域网专属IP吧,连上internet后不会轻易泄露,,,
你還是見識太少,沒有在體制內呆過,不太理解“政務網”的內部架構。所謂“政務網”就是一個VPN網路,內...

理论上可以,,,
但这MS Gothic字体我币圈人还是不懂,,,
天朝政务系统不用中文版windows?
ZF专线应该是IPEL MLPS点对点
ZF专线应该是IPEL MLPS点对点

但是他说的是【市电子政务外网】,,,
理论上是可以的,但是现实生活中没人这么干,,,如果这台电脑不小心连上internet,直接把数据发到...

所以我已經說了你見識太少了,再詳細的就不能說了,會暴露身份了
但是他说的是【市电子政务】,,,


只能再多說兩句,政務外網不是互聯網,介於政務內網和互聯網之間,類似於DMZ區
只能再多說兩句,政務外網不是互聯網,介於政務內網和互聯網之間,類似於DMZ區

OK,,,
我币圈人见过把7、25、26、100开头的IP归为局域网的,头一次看到把23开头活跃地址段拿来用的,,,
这个倒是挺有天朝特色,,,
理论上可以,,,但这MS Gothic字体我币圈人还是不懂,,,天朝政务系统不用中文版windows...

會不會是因為瀏覽者的系統里把日文優先級放到中文以上了?
會不會是因為瀏覽者的系統里把日文優先級放到中文以上了?
是因为浏览者缺少原文使用的字体,公文用的不是宋体,而是什么文鼎
是因为浏览者缺少原文使用的字体,公文用的不是宋体,而是什么文鼎

但是字体的fallback机制,中文版系统会fallback到中文字体上,不会fallback成日文字体,,,
但是字体的fallback机制,中文版系统会fallback到中文字体上,不会fallback成日文...
office默认替换 可以打几个字试下这个字体 arial Unicode MS
理论上可以,,,但这MS Gothic字体我币圈人还是不懂,,,天朝政务系统不用中文版windows...

GB/T 9704-2012 《党政机关公文格式》规定机关公文使用仿宋体。但是并非所有Windows系统都有某一个编辑者所使用的仿宋体,一些地方的盗版系统里面什么方正仿宋华文仿宋GB2312仿宋文鼎仿宋简直不要太多,换个电脑或者系统以后字体就变得奇妙深刻是常有的。接过政府信息化的单子基本都知道这事。
看样子爆料是真的……因为职务原因不方便解释,每天都能看到这种红头,启用编辑以后就恢复正常格式了,看来体制内的反贼越来越多了
换句话说,重庆有很多疫情相关资料需要隐瞒,而且想隐瞒的家伙对隐瞒成功不太有信心。
疫情期间流出太多红头文件了,符合公文格式规范的极少,有趣的是其中大多是真的


大部分真的,一眼就看出来是真的呀,至少文件抄送到的单位是写明确的,也知道是下发到哪个级别的。

这个文件非常假,因为既没有落款也没有时间。现在墙外这种所谓的资料漫天飞,甚至都分不清是不是网军故意放出来混淆的
虽然我也是反贼一个,但很遗憾地告诉大家,这绝对是假的。公章绝对不会盖在白纸上,一般盖在有字的地方,特...


第二条,“二”的后面居然少个顿号,这种错误不可能犯的。。。

总之这个文件确实真实度非常低,不可能是重庆市委下达机密文件的水平。如果真有这么大的事情,肯定也是级别很高的领导才能看到,甚至口头传达的,不至于让闲杂人等看到。
第二条,“二”的后面居然少个顿号,这种错误不可能犯的。。。总之这个文件确实真实度非常低,不可能是重庆...

虽然错误很多,但有一说一,造假成本有点高,首先要打这么多字,再一个我是造假的字体不会犯这么明显的错误,我还是觉得币圈人说的靠谱,IP地址也不会写的这么弱智
虽然错误很多,但有一说一,造假成本有点高,首先要打这么多字,再一个我是造假的字体不会犯这么明显的错误...


我非常怀疑,很多所谓的文件就是网军的假新闻工厂自己放出来的,目的就是制造舆论上的分裂。包括这几个月来的,那么多这个信那个信之类的。
看来这时候就只能at真·赵家人了,,,
@荣誉非国民
这也太巧了罢,,,
这个申必IP和申必邮箱都事内网,字体事fallback后的日文字体,第二点事【二是】与一、三点格式不符,公章也盖在申必空白位置,而且没有落款没有日期,,,
一定事巧合(迫真)
office默认替换 可以打几个字试下这个字体 arial Unicode MS

这个事正解,,,
但还有申必的公章问题,,,
看来这时候就只能at真·赵家人了,,,@荣誉非国民


格式和行文好像没什么明显漏洞,除了没日期

不过是真是假我也无从判断。

打听了一下,没有相关消息。不过打听的人离重庆有点远,还是不能下结论。
我币圈人开个脑洞:
既然造假者喜欢把公文伪造得天衣无缝,那么爆料者倒是可以反其道而行之,故意用假公文爆真相,,,
可谓假作真时真亦假,,,
目的可能是给懂的人看+隐藏数字指纹,,,
不过,这只是个脑洞,,,
这个文件太假了,首先一般不会用紧急程度,然后没有时间,这文件太不走心了……
我币圈人开个脑洞:既然造假者喜欢把公文伪造得天衣无缝,那么爆料者倒是可以反其道而行之,故意用假公文爆...


我觉得应该是人工复制的文件,防止文件上做记号追踪。真实性只能看以后了。

要发言请先登录注册

要发言请先登录注册