6

什么是网站流量劫持,流量劫持常见方法有哪些

 3 years ago
source link: https://segmentfault.com/a/1190000038545602
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

什么是网站流量劫持,流量劫持常见方法有哪些

发布于 12月19日

什么是网站流量劫持?

其实就是黑客动用一切技术手段,当亲们输入一个网址然后点击回车的时候,把亲们忽悠另一个网站上去哦,或者向亲们原本想访问的的网站内容里加点其它内容。

IIS7网站监控可以及时防控网站风险,快速准确监控网站是否遭到各种劫持攻击,网站在全国是否能正常打开(查看域名是否被墙),精准的DNS污染检测,具备网站打开速度检测功能,第一时间知道网站是否被黑、被入侵、被改标题、被挂黑链。精益求精的产品,缺陷为零数据提供!
它可以做到以下功能:
1、检测网站是否被黑
2、检测网站是否被劫持
3、检测域名是否被墙
4、检测DNS是否被污染
5、网站真实的完全打开时间(独家)
6、拥有独立监控后台,24小时定时监控域名
官方图:
image
image
官方地址:IIS7网站监控

网站流量劫持常见的方法有以下几种:

流量劫持的手段也层出不穷,从主页配置篡改、hosts劫持、进程Hook、启动劫持、LSP注入、浏览器插件劫持、http代理过滤、内核数据包劫持、bootkit等等不断花样翻新。或许从开机的一瞬间,流量劫持的故事就已经开始。

使用最多的网站流量劫持就是DNS流量劫持。

DNS域名解析过程是把亲们平时输入的好记的网址翻译成一个ip地址的域名解析过程。那么DNS恶意劫持,其实就是在DNS翻译的过程中通过一切技术手段扰乱亲们的电脑,使得DNS翻译成另一串数字,连接到其它网页上。

比如我们经常听说的山寨网站,在我们想登录正规网站时,结果被劫持到山寨网站上,浑然不觉地输入了账号密码,就会有很大的风险。所以对于自己做网站时,要学会网站如何防止被恶意攻击造成流量劫持,并且做好网站备份。


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK