亚洲综合极品香蕉久久网,久久夜精品综合缴情五月 ,亚洲动漫成人一区二区,国产在线不卡视频,国产丝袜精品不卡,亚洲乱码日产精品bd,久久久久久国产精品免费网站,亚洲综合av一区二区三区
×

電商網(wǎng)站流量劫持案例分析與思考(四)

  • 作者:新網(wǎng)
  • 來源:新網(wǎng)
  • 瀏覽:100
  • 2018-03-16 17:38:13

機房的流量監(jiān)控設(shè)備就會顯示異常:比如這個案例就會出現(xiàn)用戶接收了HTTP響應(yīng)后沒有回應(yīng),然后URL中又帶了yiqifa.com的關(guān)鍵字重新訪問主頁的情況;再比如某些設(shè)備的HTTP阻斷會向服務(wù)器發(fā)特定的RST包(我見過發(fā)IP Id為8888的案例)。

機房的流量監(jiān)控設(shè)備就會顯示異常:比如這個案例就會出現(xiàn)用戶接收了HTTP響應(yīng)后沒有回應(yīng),然后URL中又帶了yiqifa.com的關(guān)鍵字重新訪問主頁的情況;再比如某些設(shè)備的HTTP阻斷會向服務(wù)器發(fā)特定的RST包(我見過發(fā)IP Id為8888的案例)。
22c6000402bba5ff1692.gif
防護方面,這個案例只是偽造數(shù)據(jù)包,并沒有實施阻斷,所以只要客戶端的安全軟件把疑似出問題的包(一次TCP會話中TTL值相差很大或者IPId突然跳變)攔截就可以防御。為了避免誤殺,可以攔截并休眠1秒,如果沒有同樣的數(shù)據(jù)包過來再放行。
有自己客戶端的可以走自己的私有協(xié)議,網(wǎng)站類就困難一些,部署HTTPS吧。百度主頁近期就使用了HTTPS,不過大部分用戶還是不習(xí)慣在瀏覽器里輸“https://”,所以還是存在被劫持的風(fēng)險(類似的工具有SSLStrip)。當(dāng)然了,對抗也會隨之升級的,比如這次發(fā)現(xiàn)的GMail證書偽造事件。
在HTTPS尚不能大規(guī)模普及的情況下,是否可以給用戶或者終端軟件提供一個規(guī)避鏈路劫持的安全服務(wù)呢?似乎是可以的。下圖是筆者構(gòu)想的一個簡單的通過本地代理軟件加服務(wù)的方式規(guī)避不安全ADSL鏈路的解決方案。
一些瀏覽器的云加速也客觀上實現(xiàn)了這個功能。對于安全性不確定的公共WiFi,也可以用類似的方法來規(guī)避風(fēng)險。
以上就是對電商網(wǎng)站流量劫持案例分析與思考的全部文字描述了,你都看懂了嗎?希望這篇文章對你進行網(wǎng)站監(jiān)控有所啟發(fā)。
 

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 精品国产亚洲福利一区二区 | 久久精品人人做人人爱爱漫画| 久久大香香蕉国产免费网动漫| 麻花传媒在线观看免费| 久久www成人看片免费不卡| 国产乱子伦无码精品小说| 亚洲人成网77777香蕉| 亚洲欧美日韩中文加勒比| 国产成人综合亚洲欧美日韩| 国产在线午夜卡精品影院| 92成人午夜福利一区二区| 久久人妻少妇偷人精品综合桃色| 亚洲中文字幕无码乱线| 日本高清在线一区二区三区| 亚洲免费福利在线视频| 999国内精品永久免费视频| 国产美女露脸口爆吞精| 中文字幕无码av不卡一区| 国产午夜福利在线观看红一片| 亚洲国产一二三精品无码| 国产午夜成人精品视频app| 国产制服丝袜亚洲日本在线| 亚洲精品成人av观看| 欧美老熟妇乱人伦人妻| 久久人妻av中文字幕| 亚洲乱码卡一卡二卡新区中国| 久久www成人免费看| 亚洲一区二区色一琪琪| 中文午夜乱理片无码| 中文亚洲爆乳av无码专区| 动漫精品专区一区二区三区不卡| 日日人人爽人人爽人人片av | 538prom精品视频在线播放| 综合伊人久久在| 成人精品av一区二区三区| 亚洲色欲色欲大片www无码| 国产精品亚洲产品一区二区三区| 亚洲自偷自拍另类第1页| 久久大香伊蕉在人线观看热| 忍不住的亲子中文字幕| 99精品久久久中文字幕|