對(duì)抗網(wǎng)站劫持,請(qǐng)全面使用 HTTPS!(SSL證書(shū))
來(lái)給你的域名、網(wǎng)站加把鎖!
什么是SSL證書(shū)?
問(wèn):為啥別人網(wǎng)站有漂亮小綠鎖?為什么百度,淘寶等所有大牌網(wǎng)站都用https的?有啥好處?
答:其實(shí)它是個(gè)SSL證書(shū),3大好處:百度收錄有加成!內(nèi)容傳輸安全加密!訪客對(duì)你的站有信心!
對(duì)抗網(wǎng)站劫持,請(qǐng)全面使用 HTTPS!
最近收到不少香港虛擬主機(jī)用戶反饋,他的網(wǎng)站在個(gè)別地區(qū)訪問(wèn),會(huì)跳去一些別的網(wǎng)站,或者彈出一些莫名其妙的廣告!
然而用戶檢查了網(wǎng)站代碼和FTP都沒(méi)有改動(dòng)過(guò),但打開(kāi)卻偏偏有異?,F(xiàn)象。
經(jīng)過(guò)我們排查,發(fā)現(xiàn)網(wǎng)站是被劫持了。
會(huì)員中心有出售SSL證書(shū),請(qǐng)移步到會(huì)員中心訂購(gòu)
科普時(shí)間
什么是網(wǎng)站DNS劫持?
通俗的講:
不太理解?您網(wǎng)站傳數(shù)據(jù)到客戶瀏覽器的路上。就像您倉(cāng)庫(kù)發(fā)貨給顧客,貨物中途就被偷偷的調(diào)包或者混入一些其他東西,甚至攔截了
某些地區(qū)用戶訪問(wèn)網(wǎng)站時(shí),數(shù)據(jù)傳輸在經(jīng)過(guò)地區(qū)的路由器、或網(wǎng)關(guān)的時(shí)候就被做手腳了,請(qǐng)求可能被攔截,或者改方向,或者插入一些特定的代碼,例如廣告代碼、病毒木馬代碼等。
它的正面使用一般作為電信公司、小區(qū),公司、學(xué)校禁止訪問(wèn)某些網(wǎng)址或者插入廣告,負(fù)面的使用就可想而知了。
http協(xié)議不安全
由于http協(xié)議完全是明文傳輸,很容易被劫持、篡改,因此,只要文件在https加密通道中傳輸就能夠避免被劫持、篡改。
流量劫持屬于中間人攻擊的一種,其實(shí)質(zhì)就是在數(shù)據(jù)通路上劫持文件并篡改(一般是加入廣告代碼、跳轉(zhuǎn)代碼、病毒代碼等),并將篡改后的文件 發(fā)送給客戶端。在這種攻擊下,源服務(wù)器上的文件是不受影響的,文件被篡改是發(fā)生在傳輸過(guò)程中。
當(dāng)黑客對(duì)DNS服務(wù)器發(fā)動(dòng)攻擊即可劫持該dns下的所有網(wǎng)站流量,其實(shí)一些地區(qū)的寬帶服務(wù)商也愛(ài)這么干
曾在2015年,國(guó)內(nèi)多家互聯(lián)網(wǎng)公司呼吁寬帶運(yùn)營(yíng)商打擊流量劫持。
但是,能夠大面積地區(qū)范圍搞事情,弄攻擊行為的,也只有各地的寬帶運(yùn)營(yíng)商了,讓賊捉賊?呵呵?。?/p>
運(yùn)營(yíng)商為啥愛(ài)這么搞?有廣告流量利潤(rùn)啊!頁(yè)面廣告,彈窗廣告流量利潤(rùn)龐大,而且零成本!
怎么避免?那就用https證書(shū)??!
文件在https加密通道中傳輸就能夠避免被劫持、篡改!
現(xiàn)在的SSL證書(shū)很多免費(fèi)的,注意,免費(fèi)證書(shū) 除了Let’s encrypt ,其他免費(fèi)的證書(shū)都不靠譜!根據(jù)普遍反饋都是渣渣,建議購(gòu)買付費(fèi)證書(shū)即可,付費(fèi)證書(shū)有便宜的,一年也不貴,https證書(shū)可以自行網(wǎng)上購(gòu)買,也可聯(lián)系我們的客服咨詢購(gòu)買。