网站内容劫持 广告(网站域名遭遇劫持,网站打开转向别的流量被劫持走了 )
优采云 发布时间: 2022-02-28 04:00网站内容劫持 广告(网站域名遭遇劫持,网站打开转向别的流量被劫持走了
)
网站域名被劫持,网站打开重定向到其他网站,流量被劫持。
我们首先要了解什么是域名劫持和流量劫持。百度百科的解释太专业了,不好理解。让我做一个原理解释和一个简单的演示。
首先我们明白我们可以通过在浏览器中输入网址打开网站,因为当我们访问域名时,我们本地电脑网卡中设置的dns服务器会帮助我们将域名解析成正确的ipv4地址,比如我们打开cmd,ping一下就可以找到。
通过CMD ping网易官网
网易的域名对应的服务器ip是14.215.9.85,但是如果我们想劫持这个域名怎么办。
也就是把这个域名的dns解析指向错误的ip地址。最直接的方法就是修改我们本地电脑的hosts文件。因为hosts文件是硬点,我们把网易的域名指向localhost或者127.0.0.1这个地址,
修改主机文件
然后尝试在浏览器中打开网易网站看看,因为我的电脑没有安装环境,可以看到localhost打不开。
再次尝试访问网易官网
那么就是通过修改本地hosts文件来劫持域名的一种方式(不仅可以修改自己电脑的hosts文件,相反很多人不知道hosts文件是什么,但是您的计算机已被第三方更改得面目全非)。
当然,你也可以劫持各地的dns服务器,劫持域名也一样。IP地址。
但是绝大多数域名劫持不会劫持用户的本地主机,而是劫持各地的dns服务器,因为它难度最小、成本最低、影响最大。
域名劫持
那么有哪些方法可以解决由于dns服务器被劫持而发生的网站劫持和流量劫持呢?
首先,我们必须拥有由知名证书颁发机构颁发的高度加密的 SSL 证书。证书密钥对应于 网站 服务器 ip 的标识。如果网站被其他ip篡改,证书密钥不匹配网站@网站打不开,流量劫持者达不到目的,自然会放弃。
如果你的域名很多,可以考虑搭建自己的DNS解析服务器,保证解析不被篡改和污染;如果网站较多,也可以考虑在全国范围内进行CDN节点布置,减少劫持范围。