网络常见劫持杂谈

简介:


 我相信劫持这种问题做运维的朋友都会或多或少的遇到过。因为360拥有的用户数量比较多,所以我遇到这种情况比较多。在这里拿出来跟大家分享一下,这样当大家遇到这些情况时好知道原因,以及如何去解决。这是我录得劫持的视频,大家可以看一下 http://edu.51cto.com/lesson/id-38462.html。

         常见的劫持一般有三种:dns劫持,路由劫持,url劫持也就是大家经常说得七层劫持。

         第一种dns劫持。比如软件管家域名soft.360.cn,我们会针对电信和联通分别做解析。但在移动没有资源,所以默认情况下移动用户会解析到我们的默认线路电信上面。比如这时候某省移动运营商发现这个域名流量特别大,这时候他就会更改自己的dns服务器,在自己的dns服务器上解析我们的域名。这样当用户用他们的dns解析我们域名的时候解析出来的ip就是移动自己的ip。这样就不用出移动大网以达到省钱的目的。解决的方法:第一,hosts绑定,这个大家应该都知道;第二,换域名,或者多个域名来分担,让运营商也不知道你是哪个域名在服务;第三,在移动搭代理服务器源站用电信或者联通的服务器;第四,向运营商投诉,一旦投诉的人多了,他们也会想办法去解决问题。

        第二种路由劫持。如下图,运营商那里有两个出口,第一个出口是他们的内网,第二个是要出内网。他们前端一般是一个光分设备,它可以模拟服务器应答。也就是网上常常说的抢先应答。一般情况下他也不会完全劫持,它是有一定几率去劫持你。比如你家是拉的小运营商的网就可能出现这种情况,大家可以有意识去注意一下。


  wKiom1QDaj_RITC-AADkj59ZXZQ429.jpg


        第三种是url劫持。这是七层劫持。如果你得某一个url流量特别大,某些小运营商就会劫持你。当然他们经常会劫持到他们的一些代理服务器,他们的这些代理服务器一般情况下也能提供服务,但某些小运营商劫持做得并不是太好,也会造成用户访问失败的情况。有些时候你得竞争对手会跟某些运营商合作来劫持你得域名。

wKioL1QDa_bCD3y3AAgcxIwl6fU599.jpg


wget是要下载360的杀毒软件,但中间第一个302跳转到一个域名是72link.com的域名,然后有一个302,跳转到某度的域名了,最终下载下来的文件我就不说了,大家应该懂的。



本文转自 gehailong 51CTO博客,原文链接:http://blog.51cto.com/gehailong/1547244,如需转载请自行联系原作者

相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
运维 自然语言处理 Kubernetes
云原生网络代理 MOSN 透明劫持技术解读
如何实现透明高效的拦截也是 Service Mesh 设计中的一大难点,本文为大家介绍云原生网络代理 MOSN 是如何做到这一点的。
789 0
云原生网络代理 MOSN 透明劫持技术解读
|
安全 网络安全 数据安全/隐私保护
|
云安全 安全 数据挖掘
网络“投毒”系列报告:全国多省软件升级劫持攻击事件数据分析
本文讲的是网络“投毒”系列报告:全国多省软件升级劫持攻击事件数据分析,初步披露了基于域名bjftzt.cdn.powercdn.com的一组大规模软件升级劫持事件。在这个事件的第一阶段中,用户尝试升级若干知名软件客户端时,HTTP URL会被劫持,实际下载得到的是“加料”的恶意软件。
2732 0
|
安全
免费“工具”的背后——网络犯罪分子劫持黑客的阴谋
本文讲的是免费“工具”的背后——网络犯罪分子劫持黑客的阴谋,要知道,在这个世界上没有什么是免费的。 如果此刻您正在互联网上搜索免费的黑客工具,那么就需要注意,大多数能够免费提供的工具,也只不过是一个骗局而已。
1618 0
|
Web App开发 安全 应用服务中间件
解决网络劫持
angularjs做的网站,用户反映路由跳转时总是回到首页。 尼玛这个问题真恶心啊,远程调试半天,发现是他的网络被劫持了。 然后自动给我把html也没换成了如下一个页面 image.png 第一行代码就是跳转首页。
1345 0
|
29天前
|
机器学习/深度学习 数据采集 人工智能
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
m基于深度学习网络的手势识别系统matlab仿真,包含GUI界面
37 0
|
1月前
|
机器学习/深度学习 算法 计算机视觉
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真
基于yolov2深度学习网络的火焰烟雾检测系统matlab仿真