網頁出現不河蟹彈窗?那是被劫持了!

2021-02-13 又拍雲

作為攻城獅的二狗子,除了兢兢業業地工作,私下還經營著個人博客。憑藉著博客中精彩豐富的文章,收穫了一眾粉絲。平常更一更文章,讀一讀粉絲留言,是二狗子無上的快樂。

這一天二狗子照例在閒餘時間打開了留言:「咦?今天的粉絲格外熱情呀,留言怎麼這麼多。」二狗子仔細一看,發現風格跟往日完全不符。

「二狗子,你怎麼變成網遊代言人了?」

「狗子,一刀 999,帶我一起飛呀?」

「狗子狗子,你的博客被攻陷啦!」

「二狗子,你的網站是不是被劫持了?」

滿屏都是這種讓二狗子滿頭問號的留言,滿臉迷茫的二狗子懵逼地打開了自己的博客。剛打開博客,首頁後下角就彈出了「一刀 999 回收 666 這是你沒有玩過一刀版本」的碩大彈窗。

「我沒加過這個呀,這是什麼鬼,怪不得大家這麼調侃我,這要怎麼辦?」二狗子心中一陣慌亂,忽的他想起了留言中某粉絲的回覆,「劫持?會是這個原因麼?」二狗子趕緊在上網查了起來。

這一查發現遇到這個問題的網友還真不少。2016 年,在一場持續超過六個小時的大規模銀行欺詐案中,一家巴西銀行的網站被黑客劫持,在線客戶被路由到攻擊者的網絡釣魚站點,導致該銀行的 36 個域名、企業電子郵箱全體淪陷。「被劫持的風險居然這麼大!」嚇的二狗子瓜子都掉了,這可得好好了解一下,再徹底解決。通過資料,他發現劫持還分為 HTTP 劫持和 DNS 劫持。那這兩種有什麼區別,都有什麼危害呢?我們一起跟著二狗子來看看吧。

當我們瀏覽一些網站,特別是一些沒有配備 SSL 證書的網站時,有時會遇到網站沒有顯示正確的內容,或者在正確的內容中夾雜了一些亂七八糟的廣告的情況,這可能是遇到了網絡劫持。遭到劫持的網站輕則被攻擊,重則數據被偷盜。

那為什麼會發生劫持現象呢?

我國複雜的網絡環境是劫持發生的一大原因。除了電信、聯通、移動這三大家,還有長城寬帶、鵬博士、教育網、科技網、廣電等等不少於 20 多家的小運營商,而且各個省市是相互獨立運營。這就導致網絡出現跨網、跨運營商的情況會特別多。而這種大量跨網訪問的流量交互就非常容易產生網絡劫持,

比較常見的劫持分兩種:DNS 劫持和 HTTP 劫持。用網上一個形象生動的比喻來區分的話,DNS 劫持就是你想去銀行存錢卻把你拉到了劫匪手中,HTTP 劫持就是你從伺服器買了一包零食,裡面給你放了一坨粑粑。

當然這是一個粗淺的比喻,真正的區別我們下面細說。

HTTP 劫持發生在用戶與其目的網絡服務所建立的專用數據通道中。它會監視特定數據信息,當滿足設定的條件時,就會在正常的數據流中插入精心設計的網絡數據報文。從而讓用戶端程序解釋「錯誤」的數據,並在使用者界面彈出新窗口展示宣傳性廣告或者直接顯示某網站的內容。

常見的 HTTP 劫持現象有以下三種:

改變訪問內容:將正常返回的頁面進行劫持並做 302 跳轉,跳轉到更改後的頁面

插入廣告:在返回頁面中加入框架代碼來實現強行加入廣告

篡改網頁中原有廣告:將網頁中原本就存在的廣告更改為劫持方要推送的廣告

△ 右下角廣告就是 HTTP 劫持發生的結果

那如何預防和解決 HTTP 劫持呢?方法很簡單,配置 SSL 證書使用 HTTPS 連結訪問網站就可以了。目前又拍雲提供免費的 SSL 證書,一次申請遠離 HTTP 劫持。

DNS 是域名系統 (Domain Name System)的縮寫,是將域名和 IP 地址相互映射的分布式資料庫,能夠讓用戶更方便的訪問網際網路。當我們在瀏覽器中輸入網址,訪問請求會發送到 DNS 解析伺服器。DNS 解析伺服器通過與頂級域及根伺服器進行通信查詢,將網址解析成對應的 IP 地址,從而讓我們完成網站訪問。

而 DNS 劫持,也稱為 DNS 重定向,是 DNS 查詢被錯誤地解析,從而將用戶重定向到惡意站點。DNS 劫持可用於進行域名欺詐,在這種情況下,攻擊者通常會顯示一些廣告以產生收入,或者用於網絡釣魚,讓用戶訪問虛假的網站達到竊取數據的目的。常見的 DNS 劫持現象有:

本地 DNS 劫持:攻擊者在用戶計算機上安裝惡意軟體,然後更改本地 DNS 設置以將用戶重定向到惡意站點。

路由器 DNS 劫持:許多路由器具有默認密碼或固件漏洞。攻擊者可以接管路由器並覆蓋 DNS 設置,從而影響連接到該路由器的所有用戶。

Local DNS 緩存:為了降低跨網流量及用戶訪問速度進行的一種劫持,導致域名解析結果不能按時更新。

DNS 伺服器是網絡環境中極其重要的一部分,需要強力的安全措施,避免被黑客劫持,用來做壞事。那怎麼能避免 DNS 劫持呢?

關閉不必要的 DNS 伺服器,使用中的 DNS 伺服器應放置防火牆後面,並切斷外部通訊。

嚴格限制對 DNS 伺服器的訪問。通過使用多重身份驗證,防火牆等,在物理安全和網絡安全方面限制訪問。

立即修補已知漏洞,因為黑客會經常尋找易受攻擊的 DNS 伺服器。

如果網站發現被 DNS 劫持,可以向相關地區運營商提交投訴解除劫持。

附劫持投訴方式:

國內三大主要運營商投訴電話:

溫馨提示:「DNS 劫持」通過篡改域名解析,使網絡用戶無法訪問原 IP 地址對應的網站或者訪問虛假網站,從而實現竊取數據資料或者破壞網站原有正常服務的目的。根據《中華人民共和國刑法》第二百八十六條的規定,對計算機信息系統功能進行破壞,造成計算機信息系統不能正常運行,後果嚴重的,構成破壞計算機信息系統罪.

了解了劫持的原理和現象,二狗子也是知道了自己遭遇了 HTTP 劫持,想到又拍雲提供多款 SSL 證書,就前去挑選了適合自己網站的證書,一鍵申請,自主部署,輕鬆實現網站與 Web 應用的 HTTPS 加密部署,解決了「遊戲代言」的問題。

點擊↓↓閱讀原文↓↓立即申請 SSL 證書

相關焦點

  • 總是跳轉不相關網頁?你的DNS可能被劫持了!
    那麼DNS到底是怎麼在我們電腦裡發揮作用的,出現故障後又會發生什麼呢?每當我們進入一個網站(本質是域名,也是一個網站的地址和門牌號),我們的機器會向DNS伺服器發出域名解析請求,解析成功後,則將解析結果發回到我們的電腦,我們就可以打開網頁了,如果解析不成功,則會向上級伺服器發出解析請求直到解析成功為止。如果與域名伺服器的連結出現了問題,我們就會出現無法訪問網頁的情況。
  • 處理瀏覽器被劫持自動跳轉到某個網頁的修復教程瀏覽器劫持是什麼
    瀏覽器劫持是一種惡意程序,通過瀏覽器插件、BHO(瀏覽器輔助對象)、Winsock LSP等形式對用戶的瀏覽器進行篡改,使用戶的瀏覽器配置不正常,被強行引導到商業網站。 所謂瀏覽器劫持是指網頁瀏覽器(IE等)被惡意程序修改。常見現象為主頁及網際網路搜索頁變為不知名的網站、經常莫名彈出廣告網頁輸入正常網站地址卻連接到其他網站。收藏夾內被自動添加陌生網站地址等等。
  • 一鍵屏蔽網頁/視頻/彈窗廣告,拒絕廣告!
    但大野對廣告是又愛又恨,愛是因為它可以給大野帶來買辣條的廣告費(離不開每一個粉絲的幫助);恨它是因為體驗不佳,錯誤的時間以錯誤的方式給了錯誤的信息,這才是大家最抓狂的,大野覺得我們可以給予平臺時間優化自身策略,我們可以等,用廣告的時間換取給用戶應有的服務
  • 網頁打不開,圖片出不來,消息發不出去,廣告彈窗煩人?看這裡!
    我們在平時上網的過程中,是不是都遇到過這種情況,網頁打開了,但是圖片還是感嘆號?有些網站能打開,有些打不開?怎麼最近老是這麼多廣告彈窗?下載文件的時候,明明網速飛快,怎麼淘寶上看個詳情圖都加載不出來?到底應該怎麼辦呢?別著急,我們來說一個很多人不太在意的DNS設置問題,有時候問題恰巧出在這裡,我們只需要將自己電腦或者手機的DNS改為公共的DNS地址即可!
  • 關不掉的彈窗廣告不能太任性了
    然而,經常上網的人都會發現,很多網絡廣告就像是無孔不入的蒼蠅,很難驅趕,讓人十分厭煩。日前,新的《廣告法》已表決通過,即將在今年9月1日實施。新《廣告法》中針對網際網路廣告做出了相關規定,那些讓人厭煩的彈窗廣告將有望消失。在某網站從事編輯工作的張女士由於工作需要,幾乎每天都有幾個小時是在瀏覽各大網站。
  • 如何屏蔽掉亂七八糟的彈窗廣告?「系統教程」
    我們在使用電腦的過程中,總會看到電腦右下角時不時就彈出一些廣告,還有在屏幕中間也會出現新聞推薦等,瀏覽網頁時,有些網站上會掛滿了亂七八糟的廣告,煩不勝煩,那麼這些廣告如何攔截呢?一共分兩個部分,請看下面的教程。
  • 你的電腦桌面還在蹦出彈窗廣告?給你,1個插件1個軟體告別廣告
    面對這種牛皮癬一樣的彈窗廣告,有沒有辦法徹底地消滅它們呢?嗯,辦法總是有的,今天小迷蟲就和大家一起來收拾這些頑固的傢伙們。一、彈窗廣告的來源要想消滅彈窗廣告,就先得搞清楚這些傢伙都是從哪裡蹦出來的,顯然新裝的官方原版系統,是不存在任何廣告的,所以廣告來源與後來我們所安裝的軟體。
  • 電腦上網有彈窗廣告,簡單這樣設置,保證電腦彈窗廣告不再煩人
    可能很多人都會發現,不管是新電腦還是老舊的電腦,只要上網就會經常彈出一些廣告頁面,感覺是非常的煩人,但是又不知道怎麼才能夠阻止它。電腦上網有彈窗廣告其實,電腦和手機一樣,都有阻止彈窗廣告的設置,只要你找到了方法,即使電腦上網有彈窗廣告,簡單這樣設置一下,保證讓電腦彈窗廣告不再煩人。
  • 「618紅包廣告」瘋狂彈窗!原來是搜狗輸入法強制推廣
    「618紅包廣告」瘋狂彈窗! 難道是淘寶天貓的新手段?據火絨安全報告,經過工程師溯源調查後發現,該彈窗均竟然來自於用戶量極大的搜狗輸入法! 據介紹,搜狗輸入法的這個廣告配置通過雲控下發,無法通過設置關閉,而且除了瘋狂彈窗,還存在統計用戶瀏覽器瀏覽歷史數據等越位行為,符合廣告程序的定義。
  • 「我真沒看黃網,是彈窗先動的手」
    在線看個小說、搜索個範文,網頁彈出一堆色情廣告,偏偏旁邊又有「熟人」,你遇到過這種尷尬的事情嗎?近日,全國「掃黃打非」辦公布「淨網2020」專項行動上半年工作數據,相關話題迅速攀升至微博熱搜,超4億閱讀的背後是網友上網衝浪時遇到的尷尬:「我本無心看黃網,是彈窗先動的手,我反手就是一個舉報。」
  • 如何徹底刪除電腦彈窗廣告
    彈出廣告最恐怖就是一些色情動畫,太噁心了,尤其在家裡,在同事面前,電腦上亂七八糟蹦出很多不堪入目的畫面,關閉了,馬上又出現,而且有愈來愈猛的架勢。 彈窗廣告還有就是各種推銷網站,門戶網站,各種客戶端的新聞彈出等,以及某東領紅包,就是某寶領紅包,無所不在,非常讓人煩惱。
  • 熱血傳奇:全網三大彈窗廣告,傳奇類排第幾?
    現在打開電腦或者手機還沒翻閱幾下,各種彈窗瀰漫而來,哪怕是開個殺毒軟體都會彈出一些亂七八糟的廣告彈窗。縱觀全網的各種彈窗廣告,最火爆的也就三種。傳奇廣告必須也是其中之一,可以排名第一嗎?歡迎老司機一起交流。
  • 大寫的尷尬、年輕的受眾 這些低俗彈窗廣告背後收益大
    中新網客戶端北京7月13日電(記者 吳濤)在線看個小說、搜索個範文,網頁彈出一堆色情廣告,偏偏旁邊又有「熟人」,你遇到過這種尷尬的事情嗎?網友對此熱議,「上次查個字,冒出來一堆色情彈窗,我還不小心點到了,然後我媽剛好出來看到相關頁面,狠狠罵了我一頓。」「在瀏覽器正常看小說,彈出來一堆,關閉後,下一章的時候又跳出來,煩死人。」
  • 小米路由被曝劫持網頁丨 第二個「支付寶日」來了!
    小米路由器被曝劫持網頁6月26日消息,V2EX論壇網友「 Athrob」 爆料,繼劫持404、403等錯誤頁面之後,小米路由器(開發版中)代碼中又加了一行JS,開始在部分用戶訪問頁中推廣小米應用。這位爆料網友訪問豆瓣電影時發現,網頁上出現了小米手機app的廣告信息。此事引發了很多業內人士和用戶的不滿。一些網友表示,404、403頁面的更改,以及JS注入已經超出了用戶對「路由器」的定義,它是一個數據中轉站,但並不處理和編輯用戶數據。小米通過收集用戶信息「推廣軟體」的行為,侵犯了用戶的隱私權。有業內人士表示,由於「智能路由器」是作為用戶的入口,可能存在較多隱患。
  • 汽車之家網站被運營商劫持的處理方法
    汽車之家網站被運營商劫持的處理方法   當您看到此公告後,說明您瀏覽的汽車之家網頁可能已經被劫持,此情況是因為寬帶服務商出現了某種緩存技術問題,專業術語叫頁面內容被緩存住,伺服器沒有及時更新。如何解決?請別著急,方法為:方法一:  由於是寬帶服務商出現技術問題,建議您第一時間撥打網絡運營商客服電話進行故障申報。
  • 百度百科權威網址指向黃網,再次引出網址劫持黑產
    然而仔細研究就會發現,此問題的焦點在於百度百科上2012年由用戶提交的文獻連結在2018年被黑產劫持,指向了不良網站,換句話說,百度無形中為黑產背了鍋。  經了解,非法獲利者可以通過在網站頁面載入js或web伺服器內植入代碼,導致整個網站跳轉到其他網頁,一般為賭博或色情內容,而黑產劫持的受害者更多是政府、學校網站。
  • 色情漫畫網站彈窗誘導下載 用戶含中小學生
    瀏覽網頁時出現的色情漫畫廣告彈窗。北京盈科(合肥)律師事務所合伙人姜萬東告訴新京報記者,「目前,不少色情漫畫通過網頁彈窗廣告傳播,這有可能毒害上網的青少年,為了淨化未成年人網絡環境,應該予以嚴厲打擊。」  網頁彈出色情漫畫廣告,誘導下載充值  「有時打開手機瀏覽器看網頁,總會彈出那種色情動漫的廣告,點擊後就會讓我下載APP,然後顯示需要充值觀看」。2月16日,正在讀高中的王同學告訴新京報記者。
  • 下載視頻、翻譯網頁 Mac版360極速瀏覽器能輕鬆搞定!
    想快速翻譯網頁?想長截圖整個網頁?度娘會告訴你:下載客戶端軟體,下載翻譯軟體,下載截圖軟體……還用這些辦法你就out了,這裡有輕鬆一招搞定的法寶——Mac版360極速瀏覽器,你想要的功能,在這裡都能找的到!當用戶看到喜歡的網頁視頻,想下載下來時,Mac版360極速瀏覽器可以輕鬆搞定。
  • 人人喊打的彈窗廣告,為什麼能屹立不倒?
    幾乎沒有人喜歡彈窗廣告——頻繁出現、打斷瀏覽體驗、分散注意力……罪行累累的彈窗廣告可能是網絡營銷中最令人生厭的一部分,以致其發明者Ethan Zuckerman曾經公開因為創造了它們而道歉。本期全媒派(ID:quanmeipai)編譯Marketing Land文章,為你一解彈窗廣告屹立不倒之謎。
  • 醜陋猥瑣還總彈窗
    很多小夥伴們都發現,近一段時間,自己的電腦中時常會彈出一個叫「FF新推薦」的廣告彈窗,擾民不說顯示的內容也很猥褻。按理說,電腦上開啟攔截軟體後,一般的廣告彈窗是不會出現的,那麼這個能跳過安全工具攔截的傢伙是何背景?能否永久地關閉它?今天小編就帶大家刨析一下它的後臺!1.