qq微信域名防紅防洪之使用https證書防劫持-不死鳥防封系列教程一

2020-12-18 匪直也人

不死鳥防封本著開放原則,具有完善的API接口,PHP SDK,JAVA SDK,有詳細的api指導。你甚至可以拿著不死鳥防封開放程序去免費並不受限制地搭建一個運營網站

在中國,眾所周知的原因,TX會藉助自己的產品鏈打擊同行。比如大家最近2年2018年,2019年看到的騰訊和今日頭條的壟斷下的惡意封殺。

正如大家知道的,如果你開發了一個產品,但是這個產品和騰訊利益沒有半毛錢關係。那你的產品設計之初,就應該充分預判TX未來可能會封你的業務。

剖析騰訊系的產品如何劫持我們的非https網站內容。

首先準備一個非https的網站開啟web伺服器log記錄器在微信、qq、qq瀏覽器裡面訪問這個網址這時候你的伺服器不僅能夠看到你自己的ip地址訪問的記錄,並且還能夠看到其他大型城市的idc機房的ip記錄。OK!你可能已經發現異常情況了。如果你還有興趣,繼續查看header,這時候你會發現這些idc機房的伺服器修改了你的header,比如你的伺服器只支持IPV4訪問,但是通過header分析,居然支持ipv6訪問繼續!!你能否想起曾經非常流行的電信廣告劫持,當然現在也非常流行。沒錯,這些idc機房用的劫持技術和電信廣告劫持屬於同一類技術為什麼會出現這種情況?

首先我們確定這個idc機房的ip是誰的?

毋庸置疑,騰訊計算機公司的。

它為什麼會這麼去做?

雲端大數據分析,雲端隱私分析打擊競爭對手雲端加速+大數據分析雙用途其他用途有了以上的測試結果,是不是非常可怕!!

為了解決可怕的劫持行為,不死鳥防封推出了免費的https受信任證書生成,到期自動續期,並且支持泛域名證書生成。目前生成證書的數量沒限制

1.免費註冊成為不死鳥防封會員,github,google,郵箱均可註冊

2.進入「業務管理-->證書+伺服器-->https證書管理

本文以它最複雜的生成的方式-==-泛域名證書==,講解他是如何生成

官方也說了,為了避免用戶操作出錯,因此做了傻瓜化提示操作,你只需要按照他們的提示操作即可成功

按照下圖填寫好,保存。域名切記要換成真實的域名(之所以泛域名生成較為複雜,原因是根域名和下一級域名都需要做dns解析)

2.點擊「點擊開始」按鈕

3.此時你會收到dns解析的內容

解析類型:TXT ------------------------------- 需解析域名1:_acme-challenge.yourdomain.com記錄值1:ggrj0oIaGnHQlSrJKbI7JUGR11qpL_wip3-wJRARuX4 需解析域名2:_acme-challenge.youdomain.com記錄值2:KNqFfKj-FJqMY7_XepzlOkSMyDV_ouk2PUW2YW-7XW4 -----------因為你設置了「更多域名」,所以需要同時解析2個TXT記錄------------- 生成日期:2020-05-25 22:51:34重要說明(你剛剛解析後,請不要忙於繼續,請先用命令行看看txt解析是否生效,生效一分鐘後再點擊記錄[因為大多數dns公司有緩存功能]): 為了使頒發證書成功率提高到98.9%,請一定要解析後再繼續,如果惡意註冊證書,我們不排除對你的戶口禁用此功能; 2.如果你沒有域名管理權限,請改用 『文件驗證』。 3.1.通過nslookup命令行查看是否生效(或者dig) 3.1.1.root@localhost:~$ nslookup -type=txt > _acme-challenge.yourdomain 3.2.通過dig命令行查看是否生效 3.2.2.root@localhost:~$ dig _acme-challenge.yourdomain txt

4、解析完後,點擊「繼續」

5、恭喜你!!生成成功

6、你已經成功掌握了最複雜的生成證書的方法了

7、將私鑰和公鑰拷貝到你的伺服器上去配置即可

歡迎你免費使用不死鳥防封,如果你覺得這篇文章幫助你了,請幫忙轉發,謝謝!

本文作者:Adams

本文中文翻譯:feri Dun

關於本文作者:曾就職於TX Europe,參與過TX核心業務,現供職於FB

相關焦點

  • 微信域名防封域名防紅之https防劫持(證書)-不死鳥防封教程二
    上一篇我們講了如何通過不死鳥防封的會員中心免費生成泛域名證書,點擊連結qq微信域名防紅防洪之使用https證書防劫持-不死鳥防封系列教程一查看上一篇文章,這篇文章主要如果通過文件認證方式生成證書如果你有個域名xx.yourdomain.xx,想生成證書,但你可能沒有dns管理權限,無法添加txt解析。那你不用擔心,通過文件認證,即可生成證書,並且到期前會為你自動續期。通過不死鳥防封生成的證書,你直接將公鑰和私鑰複製到你伺服器配置好即可。如果你的域名用作於短網址,系統可在幾秒鐘內幫你部署到伺服器。
  • 域名加ssl證書實現https後能防護網頁被dns劫持嗎?
    https具備加密協議,網際網路訪問網站可以確保不被劫持,並且得到更多的信任的前提,給予數據加密協議傳輸,這是金融、支付、電商的基礎。這些也會被網友來說,更加的信任與放心!增加了信任度!提升了業務開展的計劃與橋梁。
  • Android HTTPS防抓包策略與對抗方法總結
    系統證書校驗OkHttp框架發起https請求時,默認就是使用的系統信任庫證書鏈對服務端返回的證書進行驗證,https請求實現如下:協議*默認證書鏈校驗,只信任系統CA(根證書)** OKHTTP默認的https請求使用系統CA驗證服務端證書(Android7.0以下還信任用戶證書,Android7.0開始默認只信任系統證書)*/ mHttpsConnectButton = findViewById(R.id.httpsConnect); mHttpsConnectButton.setOnClickListener
  • 微信域名檢測原理及推薦防封方案
    一、微信檢測手段微信檢測違規的兩個手段:a)系統的自動檢測 b)微信工作人員的人工檢測。1、人工的檢測主要通過用戶的投訴舉報,微信後臺有一個檢測預警機制,在多少時間內達到充足的舉報次數,域名將被列入風險名單,對風險名單中 篩出來的,微信工作人員可能就會介入檢測來確認。2、微信後臺自助檢測(檢測頁面標題、內容、關鍵字、描述、圖片、URL、IP、友鏈黑名單、同行網站抖音淘寶等等...)
  • 微信QQ防撤回的方法,終於被我找到了
    今日分享:微信防撤回作為主流的社交工具,微信承載了大部分人的社交需求,工作群、吃瓜群等各種群遍布在我們的微信上,但自從有了撤回這個功能,讓我們經常容易錯過許多精彩話題,甚至是兄弟之間的學習交流資源小雷在職場摸爬滾打的這幾年,可謂是吃瓜第一人,而那些微信上的撤回對我來說一點用都沒有,正是掌握了防撤回技巧,才能不輕易錯過任何信息。方法很簡單,只需要打開小雷準備的神器,點擊安裝補丁即可,之後不管是社群還是單獨聊天就都能防撤回了。
  • WX多開&消息防撤回安裝版+綠色版(帶撤回提示)
    更多資源 更多技術注意事項【聲明】1.我們不生產軟體,我們只是熱愛分享的志願者。使用教程1.簡介經常使用WX電腦版的用戶都會發現一個蛋疼的事情,那就是微信PC版不支持多開,也就是不能同時登陸多個帳號,這對於需要在電腦上登陸多個微信帳號的朋友來說肯定是極其的不方便。
  • S21最強法防裝登場,魔女不死鳥靠邊站,大仙:白起崛起,東皇無傷越塔!
    官方看到一系列肉坦英雄的數據後,終於在S21賽季革新了肉坦裝備,最強法防裝登場,魔女不死鳥靠邊站,大仙:白起崛起,東皇無傷越塔! 而不死鳥之眼,可以對比暗夜小甲。暗夜小甲所需要花費的就只有710金幣,不死鳥之眼的價格是暗夜小甲的三倍,只能說單從性價比上,的確暗夜小甲的確特別划算。
  • 最全微信註冊及養號防封技巧,微信號被封快速解封微信方法
    註冊新號防封有很多方面需要注意,比如:1、新號不需要一蹴而就將所有的信息修改完成。例如暱稱、封面、籤名等,可以錯開時間分開修改。對於一些微信高危封號的行業來說,在充分了解微信個人帳號使用規範後,養新號是必不可少的環節,養新號需要做的一些工作無非有以下幾點:1、加一些老號好友,但不要過於頻繁添加;2、養號期間需要雙方一定量的溝通和互動,文字、語音、視頻都可;
  • 又見域名反向劫持案例:GoodUniverse.com中槍
    易名科技(eName.cn)10月15日訊,據外媒報導,最近Good Universe商標持有者,向仲裁中心提出仲裁域名GoodUniverse.com。  該國外編輯稱,這是一起顯而易見的反向域名劫持案例。
  • 好不容易成熟的無花果,卻被鳥吃了大半,老農教你幾招防鳥技巧
    成熟的無花果是很甜的,雖然不算是常見的熱門水果,但也有不少人喜歡吃這個味道,價格也不錯。因此,農村有些人就算不是專門種果樹的,也會栽上一兩棵無花果樹,美觀的同時也能收穫不少果子,清香美味,拿一些到集市上賣也是很好的。不過,無花果成熟之後,麻煩也不少。
  • Digicert以及子品牌geotrust和rapidssl https加密證書類型
    ssl證書一 digicert收購symantec證書業務只有,針對域名的證書有ov證書和ev證書,以及安全站點ov證書和安全站點ev證書symantec除了域名使用的證書品牌外,digicert還有代碼籤名證書以及ip地址使用的ipssl證書
  • cloudflare最新使用教程,防止網站被攻擊
    cloudflare是國外最好的免費CDN,可以給網站使用dns,https和防火牆,可以有效的給網站做防護,防止網站被攻擊。今天,我就給大家說下cloudflare最新的使用教程。cloudflare使用教程對於cloudflare的使用教程,可以說,網上能找到很多。可是,我雖然看了好多教程,還是有好多不會的。
  • 微信影視小程序從0開始實戰-無需懂代碼
    最近圈子裡很火爆的就是微信小程序了··· 不知道大家是否有注意,影視類一直是比較容易獲得認可的資源種類。 總有那麼一個時間點,你想看某部電影或者電視,結果發現一是沒資源,二是要付費。
  • 想做微信營銷,卻「出師不利「 | 針對營銷工具和群體做哪些準備
    上一篇芝麻給大家介紹了在營銷之前,應該做哪些工作才能避免營銷號被微信風控,今天繼續分享一些營銷時需要注意的地方。 1、需要注意所在域名的安全 域名是很容易被忽略的一點,經常活動做著做著突然發現數據停止增長了,一檢查才發現是域名被限了,所以在準備活動之前,多準備幾個域名是非常重要而且必要的。
  • 真紅之刃手遊在電腦上用模擬器多開防封教程
    《真紅之刃》是一款具有顯明魔幻特徵的角色扮演類手遊,《真紅之刃》為無數玩家打造了一個充滿魔幻色彩的奇妙開放大世界。在遊戲中,「聖物」作為重點玩法之一,不但可以為勇士帶來華麗的絕美外觀,還可為勇士自身帶來可觀的增益屬性,增加大量的技能傷害,且若能為聖器覺醒,勇士將獲得能夠逆轉戰局的終極技能。
  • 微信小程序開發《影視小程序》從0實戰-無需懂代碼
    最近圈子裡很火爆的就是微信小程序了···不知道大家是否有注意,影視類一直是比較容易獲得認可的資源種類。>本篇不介紹伺服器及域名搭建工作,其他文章會詳細講解。使用寶塔面板就方便很多。1、新增站點--設置php版本--設置資料庫帳號密碼--部署ssl證書以上步驟是新增網站。
  • 榮耀兵器譜|不死鳥之眼核心秘密,究竟有多強大?
    今天,我們講解內容是——不死鳥之眼。不死鳥之眼在遊戲中的價格為2100金幣,是屬於防禦類裝備。合成公式為:神隱鬥篷+紅瑪瑙+提神水晶不死鳥之眼屬性:+240法術防禦+1200最大生命+100 每5秒回血唯一被動-血統:治療效果+10%,血量低於50%時,治療結果加成會增加到30%。
  • 防藍光,能防近視嗎?
    近年來,之所以防藍光之說興起,是因為相對於紫外光,藍光不能被角膜和晶狀體吸收,因此可以到達視網膜,從而被視網膜的色素上皮層吸收,久而久之就會造成視網膜的衰老及功能退化。不過,我們的眼睛也進化出很多保護機制,使其免受藍光的損傷,比如眯眼、瞳孔收縮、視網膜黃斑所含的葉黃素、視網膜自身的抗氧化修復機制等。
  • 「秒懂機場」第11集——杭州機場鳥防秘籍大揭底
    「秒懂機場」第11集——杭州機場鳥防秘籍大揭底 2020-12-22 21:35 來源:澎湃新聞·澎湃號·政務
  • 運營商官方防騷擾電話屏蔽功能業務免費開通方法
    如今網際網路幾乎在每個角落都會用到我們的手機號碼隱私信息,而你又不知道它在什麼時候什麼地方被洩露過,以致於每天都會收到大量的垃圾廣告/詐騙/騷擾電話,簡直煩得要死。