亚洲综合极品香蕉久久网,久久夜精品综合缴情五月 ,亚洲动漫成人一区二区,国产在线不卡视频,国产丝袜精品不卡,亚洲乱码日产精品bd,久久久久久国产精品免费网站,亚洲综合av一区二区三区
×
新網 > 建站推廣 > 正文

電商網站流量劫持案例分析與思考(三)

  • 作者:新網
  • 來源:新網
  • 瀏覽:100
  • 2018-03-16 17:36:46

之后運營商的答復是:“經核查,深圳本地沒有進行推送,經網上查詢有木馬或病毒會導致此現象,非電信網內問題,請進行殺毒后再測試,謝謝”。這件事之后就沒有再發送了。

<div>之后運營商的答復是:“經核查,深圳本地沒有進行推送,經網上查詢有木馬或病毒會導致此現象,非電信網內問題,請進行殺毒后再測試,謝謝”。這件事之后就沒有再發送了。

20141224101816_23092.gif
從當天晚上起,我再在ADSL環境測試,就沒有發現這種流量劫持現象了。
攻防之道
鏈路劫持對企業和用戶都是很麻煩的,影響用戶體驗,還泄漏敏感信息,而且還是分地域的,檢測和防御起來也相對困難。
鏈路劫持已經被某些人運用的爐火純青。比如近期業界發現部分區域的百度聯盟廣告腳本被植入惡意JavaScript去DDoS攻擊GitHub。
騰訊歷史上也遇到過多起鏈路劫持攻擊,目的性很強,大部分是插廣告(少部分是釣魚和掛馬),攻擊手法各種各樣,有運營商的區域DNS劫持和鏈路劫持、運營商區域DNS Server遭到緩存投毒攻擊(利用CVE-2007-2926,非常經典)、開發商在路由軟件中植入劫持代碼、CDN與源通信遭到ARP攻擊、用戶PC本地木馬。當然,這些目前都已經解決了,也在持續監測中。
為了對抗鏈路劫持,很多騰訊業務也都使用了HTTPS或者私有協議,比如QQ Web登錄、QQ郵箱、理財通、Web微信、微信公眾平臺等。
DNS劫持攻擊相對容易檢測和防護。
檢測方面,用分布的點去進行DNS查詢即可,發現運營商DNS結果不對就可以推動修復。
防護方面,一種方案是使用DNSSEC(DNS Security Extensions);騰訊、114DNS還研發了自己的方案——HttpDNS。HttpDNS不使用DNS協議而是通過HTTP協議從HttpDNS后端服務器獲取域名對應的IP。當然,類似的思路我們可以實現一堆了:HTTPSDNS、TCPDNS、UDPDNS、ICMPDNS……
鏈路劫持相對復雜。
檢測方面,如有客戶端,可以依靠客戶端進行檢測;如果沒有客戶端,就具體情況具體分析了,可以在網頁里用JavaScript檢測頁面元素,甚至可以在全國重要城市租用ADSL探測。
 

免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 国产精品国产三级国av麻豆| 亚洲欧美日韩在线观看一区二区三区 | 中文字幕人妻无码专区app| 日韩一区二区三免费高清| 18国产精品白浆在线观看免费| 国产偷国产偷高清精品| 狠狠热在线视频免费| 中出人妻中文字幕无码| 成人av鲁丝片一区二区免费| 热99re久久免费视精品频| 国产精品一区二区含羞草| 无码av中文字幕一区二区三区| 成人做爰www网站视频下载| 精品国产成人国产在线观看| 国产麻豆亚洲精品一区二区| 久久人人妻人人爽人人爽| 无码喷潮a片无码高潮| 成人性无码专区免费视频| 亚洲国产色播av在线| 国产精品极品在线视频| 欧美人与牲动交xxxx| 国产成人综合久久精品免费| 久久久久夜夜夜综合国产| 亚洲乱亚洲乱妇中文影视| 成人无码嫩草影院| 日本熟人妻中文字幕在线| 国产亚洲成年网址在线观看| 成人无码h在线观看网站| 国产精品女人呻吟在线观看| 久久不见久久见免费影院| 亚洲影院丰满少妇中文字幕无码 | 亚洲愉拍99热成人精品热久久| 欧美自拍亚洲综合丝袜| 亚洲成aⅴ人片在线观看无app| 国产97色在线 | 免费| 人妻有码精品视频在线| 五十六十日本老熟妇乱| 2021国产精品香蕉在线观看| 少妇中文字幕乱码亚洲影视| 狠狠综合久久久久综合网浪潮| 亚洲中文字幕无码天然素人|