如何檢測(cè)是否存在劫持?
使用IIS7網(wǎng)站監(jiān)控,進(jìn)入監(jiān)控頁(yè)面,輸入你需要檢測(cè)的網(wǎng)站域名,點(diǎn)擊“提交檢測(cè)”,我們可以看到“檢測(cè)次數(shù)”、“返回碼”、“最終打開(kāi)網(wǎng)站”、“打開(kāi)時(shí)間”、“網(wǎng)站IP”、“檢測(cè)地”、“網(wǎng)站標(biāo)題”等監(jiān)控內(nèi)容,就可以讓自己的網(wǎng)站一直處于安全的情況之下。
網(wǎng)絡(luò)劫持都有哪些類型?
1.流量劫持
1.1 整站跳轉(zhuǎn)
這類劫持比較直接也比較容易被察覺(jué),通常這類劫持者會(huì)通過(guò)在頁(yè)面內(nèi)載入js或者在web服務(wù)器內(nèi)植入代碼來(lái)達(dá)到全局劫持,但一般來(lái)說(shuō)他們只會(huì)劫持從搜索引擎來(lái)路的流量以防止站長(zhǎng)察覺(jué)后馬上修復(fù)。
修補(bǔ)&預(yù)防方式:
1.1.1 建議安裝第三方防護(hù)軟件、定期檢查源碼異動(dòng)情況。
1.1.2 關(guān)注服務(wù)器日志情況,排查異動(dòng)登陸。
1.1.3 換IP在其他區(qū)域進(jìn)行搜索點(diǎn)擊查看。
1.2 關(guān)鍵詞跳轉(zhuǎn)
這種劫持方式會(huì)比較隱蔽,只會(huì)針對(duì)一部分的關(guān)鍵單獨(dú)跳轉(zhuǎn),這是第一種方式的升級(jí)類型,需要站點(diǎn)定期檢查。
1.3 框架劫持
這種方式較為常見(jiàn),直接在網(wǎng)站加載時(shí)在源碼內(nèi)增加js,隱藏原有頁(yè)面主體,顯示一些不為人知的廣告或頁(yè)面內(nèi)容,大部分同樣限制來(lái)源為搜索引擎才觸發(fā)。
1.4 快照劫持
快照劫持的方式是,搜索引擎來(lái)抓取時(shí)將你的頁(yè)面替換為帶特定關(guān)鍵詞的頁(yè)面,利用站點(diǎn)本身抓取建庫(kù)優(yōu)勢(shì)來(lái)達(dá)到神不知鬼不覺(jué)的排名。
修補(bǔ)&預(yù)防方式:
這類方式需要站長(zhǎng)多去關(guān)注一下你在百度頁(yè)面收錄和展現(xiàn)。
1.5 DNS劫持
DNS劫持這種技術(shù)是目前來(lái)說(shuō)高端的一種方式,非接觸隨時(shí)可控,運(yùn)營(yíng)商直接在劫持你的站點(diǎn)跳轉(zhuǎn)到一些XXX網(wǎng)站,現(xiàn)在升級(jí)版還可以特定用戶、特定區(qū)域等使用了用戶畫(huà)像進(jìn)行篩選用戶劫持的辦法,另外這類廣告顯示更加隨機(jī)更小,一般站長(zhǎng)除非用戶投訴否則很難覺(jué)察到,就算覺(jué)察到了取證舉報(bào)更難。
修補(bǔ)&預(yù)防方式:
1.5.1 取證很重要,時(shí)間、地點(diǎn)、IP、撥號(hào)賬戶、截屏、url地址等一定要有。
1.5.2 可以跟劫持區(qū)域的電信運(yùn)營(yíng)商進(jìn)行投訴反饋。
1.5.3 如果投訴反饋無(wú)效,直接去工信部投訴,一般來(lái)說(shuō)會(huì)加白你的域名。
1.6 第三方插件劫持
最近的烽火算法一部分原因是因?yàn)槟承V告聯(lián)盟通過(guò)站點(diǎn)js劫持了百度搜索,劫持了百度搜索的結(jié)果頁(yè)面地址,這類聯(lián)盟細(xì)思極恐,背地里不知道干了多少類似的事情,當(dāng)然有一部分可能也是電信運(yùn)營(yíng)商所為。
這里大家必須要注意的是:廣告聯(lián)盟、統(tǒng)計(jì)工具。
修補(bǔ)&預(yù)防方式:
1.6.1 盡量使用正規(guī)廠商(當(dāng)然正規(guī)廠商也有被黑的風(fēng)險(xiǎn))
1.6.2 既然不能不使用,多關(guān)注新聞。
1.6.3 有https版本盡量使用https版本。
2.權(quán)重劫持
2.1 蜘蛛劫持
這類手法更快照劫持理論上相同,目的不同,通過(guò)加載一些鏈接,讓蜘蛛更多的發(fā)現(xiàn)劫持者需要抓取的頁(yè)面。
2.2301 權(quán)重轉(zhuǎn)移
這種劫持者就比較黑暗了,獲取shell后直接進(jìn)行 301 權(quán)重轉(zhuǎn)移,但是單純 301 見(jiàn)效慢,一般會(huì)通過(guò)站長(zhǎng)平臺(tái)進(jìn)行改版。所以大家務(wù)必要綁定你的手機(jī)郵箱定期登陸平臺(tái)關(guān)注平臺(tái)信息。另外這類手法一般用戶訪問(wèn)是正常的只有搜索引擎過(guò)來(lái)抓取的時(shí)候才會(huì)給 301 狀態(tài)。
2.3 黑鏈
這種很多朋友應(yīng)該遇到過(guò),在站點(diǎn)內(nèi)掛上一批黑鏈,可見(jiàn)不可見(jiàn)的都有,但總的來(lái)說(shuō)目前這么干的人越來(lái)越少了,沒(méi)事多掃幾眼自己的源碼即可。
2.4 黑頁(yè)(泛解析、反代)
自動(dòng)繁殖、反向代理,其實(shí)上述的很多方法原理都是一樣,只是形式和實(shí)現(xiàn)方式上稍有差別而已。
2.5 搜索緩存
這種劫持行為在前幾年爆發(fā)過(guò),很多人利用了站點(diǎn)的搜索緩存機(jī)制進(jìn)行大量的制造頁(yè)面留下聯(lián)系方式。這里就不深入展開(kāi)討論了。
3.廣告劫持
這類劫持目的比較簡(jiǎn)單,把站點(diǎn)的廣告聯(lián)盟或站點(diǎn)原本廣告展現(xiàn)方案進(jìn)行替換,達(dá)到用你的流量賺他的錢(qián)的目的。同樣主要劫持者:運(yùn)營(yíng)商、***者。
4.其他劫持(瀏覽器、路由)。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
網(wǎng)站欄目:網(wǎng)絡(luò)劫持問(wèn)題都應(yīng)該如何解決?-創(chuàng)新互聯(lián)
網(wǎng)站鏈接:http://muchs.cn/article4/idjoe.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供手機(jī)網(wǎng)站建設(shè)、全網(wǎng)營(yíng)銷推廣、外貿(mào)網(wǎng)站建設(shè)、ChatGPT、品牌網(wǎng)站設(shè)計(jì)、微信小程序
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容