这里有用 Incapsula 免费 CDN 的吗? 关于广告的问题.

2017-05-29 20:05:22 +08:00
 vfans

各位好. 网上很多相关文章都是多年以前 现在 2017 年 5 月

我知道免费的 Incapsula 右下角的那个按钮不能去掉,这倒没什么关系,但是现在访问时好像还会被迫跳转到其他网站. 我用 A 记录指向 incapsula 的 IP 后,每天第一次访问自己的网站都会被跳转到一个诈骗赌博网站(用 CDN 之前没遇到过). 我从多个地方访问自己的网站都是如此, 只要是每天第一次访问就会被跳转过去(访问首页,然后再点任何一个文章就会被强制跳转到那个诈骗网站), 不知道是 cookie 判断的还是什么.

不知道是我设置的问题还是 incapsula 用了这种暗招.

另外说一下,我的 incapsula 地址是 he.net 提供的 ip 段自己扫描后得来的,网上查询 ip 归属是 incapsula 没错.

这里有人了解这类问题吗?

跳转到这种诈骗网站实在是太影响观感.

2654 次点击
所在节点    问与答
10 条回复
oott123
2017-05-30 08:37:43 +08:00
你不用 incapsula 就不会跳吗?
怎么感觉你网站被黑了。
jmhjhjhj
2017-05-30 08:47:40 +08:00
这家 cdn 用了几年了,没遇到这种情况,看看是不是页眉加了什么跳转
vfans
2017-05-30 11:02:08 +08:00
@oott123
@jmhjhjhj

是啊, 本来不会跳, 在用了 incapsula 后才开始出现.

请问如果不是因为 CDN 的话, 我应该怎么自我排查呢? 就是怎么才能知道网站是不是被黑?

是不是我现在应该先停止 CDN, 确定一下还会不会跳转? 请指点一下, 谢谢!!

vfans
2017-05-30 12:05:47 +08:00
请问如果网站启用 SSL 是不是可以避免此类事情的发生?
比如申请 Let ’ s Encrypt 证书后开启 HTTPS 访问
oott123
2017-05-30 13:15:35 +08:00
我猜是 wp,然后盗版主题,被挂了黑 js
https 救不了,关 CDN 也没啥用
vfans
2017-05-30 13:56:27 +08:00
发现一条来自 incapdns.net 的 JS, 在初次访问时会出现

<script id="jifa" src="http://lf5am.x.incapdns.net/monitor.js?ip=45.64.67.18&amp;sid=0&amp;aid=0&amp;gid=1&amp;pname=tko-prx3&amp;ts=1496118554&amp;sig=a033fa1ad636ec28bdbb8e6803a4bfcf&amp;mode=0"></script>

JS 内容是

self != top ? top.location.href = "http://eiaoei.com/?rdb=zZlVJe4D" : window.location.href = "http://eiaoei.com/?rdb=zZlVJe4D";

从 ICANN WHOIS 查询 eiaoei.com 发现是一个中国人, 再通过注册邮箱反查发现这个人注册了很多奇怪的域名.

我估计这是给新注册且免费使用的 incapsula 中国用户定做的一个广告 JS, 网上实在查不到相关信息.

不知道除了不使用 incapsula 的 CDN, 能不能通过什么办法(php 代码?)拒绝这条 JS 代码?
oott123
2017-05-30 14:21:00 +08:00
是不是被劫持了?
csp 可破。
vfans
2017-05-30 15:43:50 +08:00
@oott123
感谢指路, 我安装了个 Shield Security 插件, 配置了 csp 明天再看看效果.
imcocc
2017-05-30 19:00:54 +08:00
免费版能去除 在设置里 楼主仔细找找
vfans
2017-05-30 22:04:11 +08:00
@imcocc
现在新注册的账号不能再关闭广告了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/364635

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX