成人精品综合免费视频,影音先锋无码aⅴ男人资源站,伊人伊成久久人综合网996,亚洲成a人片在线观看高清,亚洲性色ai无码,精品视频国产香蕉尹人视频,人人妻人人澡人人爽秒播,无码一区二区三区久久精品
×
新網 > 建站推廣 > 正文

電商網站流量劫持案例分析與思考(四)

  • 作者:新網
  • 來源:新網
  • 瀏覽:100
  • 2018-03-16 17:38:13

機房的流量監控設備就會顯示異常:比如這個案例就會出現用戶接收了HTTP響應后沒有回應,然后URL中又帶了yiqifa.com的關鍵字重新訪問主頁的情況;再比如某些設備的HTTP阻斷會向服務器發特定的RST包(我見過發IP Id為8888的案例)。

機房的流量監控設備就會顯示異常:比如這個案例就會出現用戶接收了HTTP響應后沒有回應,然后URL中又帶了yiqifa.com的關鍵字重新訪問主頁的情況;再比如某些設備的HTTP阻斷會向服務器發特定的RST包(我見過發IP Id為8888的案例)。
22c6000402bba5ff1692.gif
防護方面,這個案例只是偽造數據包,并沒有實施阻斷,所以只要客戶端的安全軟件把疑似出問題的包(一次TCP會話中TTL值相差很大或者IPId突然跳變)攔截就可以防御。為了避免誤殺,可以攔截并休眠1秒,如果沒有同樣的數據包過來再放行。
有自己客戶端的可以走自己的私有協議,網站類就困難一些,部署HTTPS吧。百度主頁近期就使用了HTTPS,不過大部分用戶還是不習慣在瀏覽器里輸“https://”,所以還是存在被劫持的風險(類似的工具有SSLStrip)。當然了,對抗也會隨之升級的,比如這次發現的GMail證書偽造事件。
在HTTPS尚不能大規模普及的情況下,是否可以給用戶或者終端軟件提供一個規避鏈路劫持的安全服務呢?似乎是可以的。下圖是筆者構想的一個簡單的通過本地代理軟件加服務的方式規避不安全ADSL鏈路的解決方案。
一些瀏覽器的云加速也客觀上實現了這個功能。對于安全性不確定的公共WiFi,也可以用類似的方法來規避風險。
以上就是對電商網站流量劫持案例分析與思考的全部文字描述了,你都看懂了嗎?希望這篇文章對你進行網站監控有所啟發。
 

免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 国产精品亚洲综合色区韩国| 97人洗澡人人澡人人爽人人模| 亚洲日韩精品欧美一区二区| 久久综合伊人| 麻豆久久久9性大片| 无码国产精品一区二区免费模式| 亚洲熟妇无码久久精品| 欧美一区二区三区视频在线观看 | 久久国产欧美日韩精品图片| 亚洲午夜福利在线视频| 久久永久免费人妻精品直播| 国产成人精品aa毛片| 成熟丰满熟妇高潮xxxxx| 亚洲成av人在线视| 国产亚洲日韩欧美一区二区三区| 精品亚洲男人天堂av| 国产精品美女在线| 亚洲精品亚洲人成在线播放| 欧亚精品无码永久免费视频| 无码午夜成人1000部免费视频| 国内老熟妇对白xxxxhd| 亚洲国产精品成人久久| 人人超人人超碰超国产97超碰| 午夜色大片在线观看| 亚洲欧美成人一区二区在线电影 | 国产色a在线观看| 精品久久久久久午夜| 亚洲精品熟女乱色一区| 日韩AV无码乱伦丝袜一区| 久久久免费精品re6| 99久久综合精品五月天| 131美女爱做视频| 婷婷四房综合激情五月在线 | 在线视频夫妻内射| 久青草久青草视频在线观看| 亚洲AV无码久久久一区二不卡| 日韩亚洲中文图片小说| 色婷婷视频在线精品免费观看| 最新在线观看精品国产福利片| 亚洲成色www久久网站夜月| 国产精品女同一区二区|