携程用户主页页面 https 失效

2017-12-18 22:01:30 +08:00
 dbw9580

https://my.ctrip.com/

HTTPS Everywhere 里有针对携程的规则,今天登陆的时候跳转到个人页面时出现 404:

Not Found! 1、软路由服务无法匹配到该域名,请检查域名指向是否正确! 2、请检查是否成功申请了域名。

关掉 HTTPS Everywhere 再用 http 访问正常。

如果这是个 feature 不是 bug 的话,当我没说。不过my.ctrip.com这个域名下的页面包括了所有订单,常用地址、联系人的信息等等。

5547 次点击
所在节点    全球工单系统
6 条回复
ChenXuting
2017-12-18 22:20:59 +08:00
无法重现。
sobigfish
2017-12-18 22:37:23 +08:00
~  nslookup my.ctrip.com
Server: 223.5.5.5
Address: 223.5.5.5#53

Non-authoritative answer:
my.ctrip.com canonical name = ctslb-bgp-oy50.ctrip.com.
ctslb-bgp-oy50.ctrip.com canonical name = ctslb-bgp-oy50.ctripgslb.com.
ctslb-bgp-oy50.ctripgslb.com canonical name = ctslb-bgp-jq-tel.ctripgslb.com.
Name: ctslb-bgp-jq-tel.ctripgslb.com
Address: 101.226.248.18

~  curl -i https://my.ctrip.com/
HTTP/2 404
server: Tengine/2.1.2
date: Mon, 18 Dec 2017 14:36:02 GMT
content-type: application/octet-stream
content-length: 159

Not Found!
1、软路由服务无法匹配到该域名,请检查域名指向是否正确!
2、请检查是否成功申请了域名。%
~  curl -i http://my.ctrip.com/
HTTP/1.1 302 Found
Server: Tengine/2.1.2
Date: Mon, 18 Dec 2017 14:36:10 GMT
Content-Type: text/html; charset=gb2312
Content-Length: 134
Connection: keep-alive
Cache-Control: private
Location: /home/MyInfo.aspx
Set-Cookie: ASP.NET_SessionSvc=MTAuMTUuMTI4LjMyfDkwOTB8b3V5YW5nfGRlZmF1bHR8MTUwOTk3MTE2MzQzNQ; path=/; HttpOnly
Set-Cookie: ASP.NET_SessionId=mvqorrxukvrztkqswqtzdcyt; path=/; HttpOnly
X-AspNet-Version: 4.0.30319
X-Powered-By: ASP.NET

<html><head><title>Object moved</title></head><body>
<h2>Object moved to <a href="/home/MyInfo.aspx">here</a>.</h2>
</body></html>

http 302 挑战 https 404 地址变了 但 https 没跳转而已
tangzhangming
2017-12-19 08:42:50 +08:00
携程用户中心难道不是 https://accounts.ctrip.com...
tangzhangming
2017-12-19 08:44:56 +08:00
登录试了下确实是 http://my.ctrip.com
codehz
2017-12-19 09:07:11 +08:00
@sobigfish #2 然而携程已经上了 hsts preload list,所以浏览器是肯定会先跳 https 的。。
marcong95
2017-12-20 13:12:54 +08:00
我昨天订酒店也碰到了,不过好像用 Firefox 或者 Edge 正常,lz 说的 HTTPS Anywhere 我也有用,不过换个浏览器就解决的问题我没有深究。
Chrome 当时的报错是 This site can't be reached.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/415807

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX