美文网首页
HTTP劫持、DNS劫持

HTTP劫持、DNS劫持

作者: VIAE | 来源:发表于2018-05-04 14:44 被阅读0次

DNS劫持

DNS(是Domain Name System的简写,即域名系统),它是万维网上作为可以将域名和IP地址相互映射的一个分布式数据库,使人能够更方便的访问互联网,而不用去记住那些能够被机器直接读取的IP数串。简单地说就是:我们输入网站的域名,DNS可以将我们输入的域名解析成对应的IP地址。

DNS劫持就是通过劫持了DNS服务器,修改用户访问的域名的解析结果,将原IP地址修改为指定的IP,使用户对原本的网址不能访问或访问指定的假网址,例如:输入Google的域名,跳转到的是baidu的页面。

DNS劫持解决方案

1、换个DNS

2、工信部投诉(DNS劫持问题的终结者!)

工信部电信用户申诉受理中心:http://www.chinatcc.gov.cn:80

HTTP劫持

大多数情况是运营商HTTP劫持,当我们使用HTTP请求请求一个网站页面的时候,网络运营商会在正常的数据流中插入精心设计的网络数据报文,让客户端(通常是浏览器)展示“错误”的数据,并以弹出新窗口的形式在使用者界面展示宣传性广告或者直接显示某网站的内容,这个相信大家经常见(浏览器右下角广告,app底部广告)。

需要注意的是:HTTP劫持通常不是定时在系统中出现的,一般是在刚刚打开网站或访问的网站还未完全打开时,劫持才会出现,不停地出现的很有可能是病毒引起的恶意推广。

HTTP劫持解决方案

1、HTTPS

优势:

        会在HTTP协议之上加上TLS进行保护,对传输的数据进行加密。

使用HTTPS,就必须要全站使用HTTPS,只要有一个地方没有使用HTTPS,明文传输就很有可能会被HTTP劫持

劣势:

        1、多了TLS握手所带来的2次RTT延时,性能可能有所降低(但是基于HTTPS之上的HTTP2可以更有效的提升性能)

         2、 如果运营商使用DNS劫持,那么HTTPS的服务完全用不了,会导致白屏

用户客户端HTTP劫持解决方案

参照DNS终极解决方案:工信部投诉

相关文章

  • HTTP劫持、DNS劫持

    DNS劫持 DNS(是Domain Name System的简写,即域名系统),它是万维网上作为可以将域名和IP地...

  • 客户端网络劫持

    DNS劫持和Http劫持 1、什么是DNS DNS( Domain Name System)是“域名系统”的英文缩...

  • HTTP劫持和DNS劫持

    DNS劫持主要是让你重定向到其他网站,比如你想正确访问淘宝,正常的DNS解析应该返回的是淘宝的IP地址,但是攻击者...

  • DNS劫持技术与原理

    DNS劫持含义:DNS劫持又称域名劫持,是通过劫持技术修改域名注册信息,修改DNS解析,劫持修改域名解析结果。使访...

  • Http请求、DNS劫持与解析

    Http请求、DNS劫持与解析。跳

  • http网络劫持与DNS劫持

    DNS 劫持原理 一般而言,用户上网的DNS服务器都是运营商分配的,所以在这个节点上,运营商可以为所欲为。例如,访...

  • 我的平台,我做主-与网络劫持的斗智斗勇

    摘要:什么是流量劫持?大致可以分为两种,DNS劫持,以及链路劫持。劫持原因也比较多,DNS篡改,网页篡改,路由篡改...

  • 聊一聊DNS劫持那些事

    作为《DNS攻击防范科普系列》的最后一篇,今天我们来好好聊聊DNS劫持。先回顾一下DNS劫持的概念?DNS劫持即通...

  • 400报错-域名劫持

    DNS被劫持修复 DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外...

  • NSURLProtocol -- DNS劫持和Web资源本地化

    什么是DNS劫持 DNS劫持就是通过劫持了DNS服务器,通过某些手段取得某域名的解析记录控制权,进而修改此域名的解...

网友评论

      本文标题:HTTP劫持、DNS劫持

      本文链接:https://www.haomeiwen.com/subject/biwrrftx.html