如何预防网站http劫持问题?
如何检测网站劫持?
IIS7网站监控
检测网站是否被劫持、DNS污染检测、网站打开速度检测等信息。
如何防范HTTP劫持呢?
根据对抗HTTP劫持的时机来分类,可以主要分为三类
事前加密
事中规避
事后屏蔽
那么接下来,让我们一个个的来说
事前加密
HTTPS
很大一部分HTTP劫持,主要的原因就是在传输数据时都是明文的,使用了HTTPS后,会在HTTP协议之上加上TLS进行保护,使得传输的数据进行加密,但是使用HTTPS,一定要注意规范,必须要全站使用HTTPS,否则只要有一个地方没有使用HTTPS,明文传输就很有可能会被HTTP劫持了
但是相应的,全部使用HTTPS,也会带来一些问题:
性能可能有所降低,因为多了TLS握手所带来的2次RTT延时(但是基于HTTPS之上的HTTP2可以更有效的提升性能)
由于运营商可能会使用DNS劫持,在DNS劫持之下,HTTPS的服务完全用不了了,所以会导致白屏
加密代理
加密代理的原理就是在用户侧和目标web服务器之间增加一个代理服务器,在用户和代理之间会经过运营商的节点,这里使用各种加密手段保证安全,在代理服务器与web服务之间使用HTTP请求,只需确认代理与web服务之间不会被HTTP劫持就可以避开HTTP劫持
事中加密
拆分HTTP请求数据包
在HTTP劫持的步骤中,第一步是标记TCP连接,因此只要躲过了标识,那么后续的运营商篡改就不会存在了,有一种方式就是拆分HTTP请求
拆分数据包就是把HTTP请求的数据包拆分成多个,运营商的旁路设备由于没有完整的TCP/IP协议栈,所以就不会被标志,而目标web服务器是有完整的TCP/IP协议栈,能接收到的数据包拼成完整的HTTP请求,不影响服务
事后屏蔽
通过浏览器Api,根据若干规则去匹配DOM中的节点,对匹配到的节点作拦截和隐藏
CSP(内容安全策略),DOM事件监听等。
CSP是浏览器附加的一层安全层,用于对抗跨站脚本与数据注入,运营商植入内容性质与数据注入类似,因此,可以用CSP对抗运营商劫持。通过在HTTP响应头或meta标签设置好规则,支持拦截和上报劫持信息的功能。
DOM事件监听主要是监听DOMNodeInserted、DOMContentLoaded、DOMAttrModified等事件,可以在前端DOM结构发生变化时触发回调,这时补充一些检测逻辑,即可判断是不是业务的正常UI逻辑,如果不是,即可认为是来自劫持
如何预防网站http劫持问题?相关推荐
- 新手如何预防网站域名劫持?预防劫持工具有哪些
有些站长在建站过程中会发现,自己的域名用着用着不能用了,或者跳转到别的网站上.很多站长都遇到过域名劫持的问题,那么如果遭遇域名被劫持该如何做呢?小白遇到这种问题该怎么操作呢?新手如何预防网站域名劫持? ...
- 有什么办法可以预防网页被劫持
网站被"劫持"是什么概念?当你访问一个A网站的时候,浏览器中却是显示一个B网站的网站内容,这个就是网页被劫持.当遇到这种情况时,很多站长都会相当的头疼,本文将介绍网站劫持的预防方法 ...
- 网站js劫持了怎么处理和预防、js劫持了怎么办
前沿:在优化网站的时候,有很多不可控的因素,比如安全,别人总是想要走捷径的优化方法,去黑别人的网站,在别人的网站中植入自己各种链接,想想很让人气愤的,所以优化网站第一个就要做好各种安全措施,今天就遇到 ...
- 如何处理网站页面劫持、网站页面劫持原理及解决方法
2018年12月6日,百度搜索资源平台发布了一篇名为<关于近期出现网站劫持用户问题的公告>,也就是说,虽然我们在不断变化算法规则,但还是有不法分子在钻算法规则的漏洞.对于网站劫持,相信做互 ...
- 手机端网站底部悬浮 广告代码 代关闭_网站被劫持,网站被劫持了应该怎么办?怎么解决网站被劫持?...
网站劫持:是指当用户打开一个网址的时候,出现一个不归属于网站范畴内的一个广告页面,或者是直接就跳转到某一个不不是这个网站所属的一个网站的分页面. IIS7网站检测可判断: 1.网站是否被黑 2.网站是 ...
- 劫持网站防御技术,网站被劫持到其它网站的解决方法
越来越多的网站被劫持,像跳转到彩piao网站,du博网站的情况时有发生,很多人可能都会经历过,电脑打开网站,以及手机打开移动端网站都会跳转到其他网站上去,这个就是网站被劫持跳转,那么网站被跳转的背后究 ...
- 4个有助于保护网站免受劫持的方法
云计算.5g.物联网等新兴技术等发展,给我们的生活带来无限的便利,但网络攻击的手段也在日异更新.数据信息已经成为企业正常运转的关键命脉,可面对狡猾的网络攻击,我们现有防御手段却无法应对,随着网络攻击技 ...
- 发现网站被劫持该怎么办?网站域名劫持的情况及解决办法
什么是网站劫持? 网站劫持是指本想打开某个网站的时候,却被拦截跳转到另一个网站页面,或者出现一个不属于此网站的广告. 网络劫持有什么危害? 1.用户输入网址后却跳转到其他页面,用户无法正常访问,从而导 ...
- 网站被劫持的危害及处理方法
说到网站被劫持,很多站长并不陌生,也知道网站被劫持的危害,可如何查看判断网站是否被劫持及处理方法,是很多网站头疼的问题.因此趣营销网整理网络相关资料,为大家分享网站被劫持解决方案. 一.什么是网站劫持 ...
最新文章
- MVC 多级目录菜单
- Tableau必知必会之学做 饼图 和 折线图 的组合图表
- dueros模拟测试没有请求后台_实战 | 用手写一个骚气的请求合并,演绎底层的真实...
- Log4net 日志使用介绍
- 数据访问层代码自动生成
- VSS (Visual Source Safe 2005) 用法详解(转载)
- 安装python进度条不动了_TensorFlow(一):使用Anconda安装TensorFlow
- mysql索引原理及用法
- 后羿射日般的精准 - 阿里云ECS调度是如何炼成的
- 在Session中放HashMap在Jsp中用JSTL遍历方法
- oracle索引有哪些分类,Oracle中的索引分类
- 输入输出工具技术(ITTO)要背吗?——软考高项笔记8
- DO Global亮相DMEXCO 2018,发布全新智能DSP
- 电脑怎么用计算机打开指令,电脑常用快捷键及命令
- 51单片机 1-LED灯流水灯 练习3-流水灯(_crol_位移)
- #Geek Talk# 董飞老师同大家一起聊聊斯坦福创业课程CS183C
- 华为手机怎么连接苹果电脑?
- 金庸武侠十大外功排行
- 智能家居Zigbee和蓝牙哪个发展潜力更大?
- 《异常点检测》 - 第十章阅读记录 - 离散序列的异常点检测
热门文章
- Java项目:ssm+mysql+jsp实现的校园二手市场交易平台源码
- 微信分享,实现自定义标题、描述、图标
- 多线程管程法(生产者消费者问题)
- 华为手机怎么用计算机玩隐藏空间,华为隐私空间怎么用?开启隐私空间私人信息存储更安全...
- 【ELM预测】基于粒子群算法PSO优化极限学习机预测含Matlab源码
- Java设计一个类代表二维空间的一个点,设计一个类代表二维空间的一个圆,计算面积,,并写程序验证计算一个点(Point对象)是否在圆(Cricle对象)内
- 前端原生下载excel表格
- 使用telnet来在线调试海思开发板
- 计算机里为什么显示cpu主频高,cpu主频显示不对是什么原因怎么解决
- IDEA 中使用 Big Data Tools 连接大数据组件