珠江宽频的 DNS 劫持方案很棒啊

2020-03-30 11:57:51 +08:00
 perfectworks
最近我们做的网站在珠江宽频地区被劫持严重,用户改 DNS 后可以解决
但比较奇怪的是我们是用了 HTTPS 的,不太清楚他们到底怎么劫持
请问有珠江宽频的用户可以提供下他们的 DNS 么,我们想测试下防劫持的方案
6733 次点击
所在节点    宽带症候群
46 条回复
hiplon
2020-03-30 12:13:27 +08:00
dns 劫持和 https 有什么关系
titanium98118
2020-03-30 13:16:57 +08:00
dns 劫持和 https 有什么关系
keyfunc
2020-03-30 13:23:54 +08:00
dns 劫持和 https 有什么关系
V69EX
2020-03-30 13:27:03 +08:00
全站所有引用资源也 https 化了么?没有的话,还是有可能被劫持的……
est
2020-03-30 13:41:52 +08:00
dns 劫持和 https 有什么关系
perfectworks
2020-03-30 13:44:32 +08:00
@V69EX 做了,但还被劫持了
perfectworks
2020-03-30 13:45:13 +08:00
@est https 做了,出现 dns 劫持应该会看到个不合法的证书页吧
V69EX
2020-03-30 13:47:46 +08:00
@perfectworks 你确信页面里没有引用第三方的广告或统计类资源?那些资源或许是 https,但它们仍有可能再引用 http 的资源。
also24
2020-03-30 13:48:52 +08:00
楼主是否方便把劫持前的网址,和劫持后的页面内容截图发一下?
est
2020-03-30 13:51:11 +08:00
@perfectworks 或许用户先访问你们 80 端口然后跳转到 https 呢?
hiplon
2020-03-30 13:56:58 +08:00
怕带错,我回一下吧,你就算做了 https,全站 https 也好,用户访问你的你的网站首先做的是 dns 请求,dns 劫持就是对这个 dns 请求返回错误的 IP,那么 IP 都是错的,就和你的服务器站点做不做 https 无关系,因为用户访问的 IP 地址就不是你的站的。所以要弄清整个访问的流程。
doveyoung
2020-03-30 14:59:04 +08:00
dns 劫持和 https 有什么关系
已经,成为复读机了,回不去了……( dog
WingkitNg
2020-03-30 15:01:44 +08:00
116.199.0.200
116.116.116.116
210.21.4.130
also24
2020-03-30 15:03:16 +08:00
@hiplon #11
你这个理解是错误的,如果楼主的站点做了全站 https 和 HSTS,那么用户如果访问到了其它 IP,由于 https 证书不符,浏览器是会弹出警告提示中止访问的。

但是如果楼主的站点存在非 https 的资源,那还是有可能遇到劫持的情况,或者没有开启 HSTS,也有可能遇到降级攻击,所以我觉得楼主最好发一下具体的网址,这样可以具体排查。
hiplon
2020-03-30 15:20:08 +08:00
@also24 我明白你的意思,但是我说的过程没错,造成 hsts 报错和证书中止的本质就是因为服务器证书不符,证书不符的原因就是劫持的 ip 上面没有真正的证书。我说的是 dns 劫持与 https 没关系
also24
2020-03-30 15:24:08 +08:00
@hiplon #15
可能是楼主描述的过于简略导致出现了理解偏差。

楼主所说的 『 DNS 劫持』其实不止在说劫持这个技术手段,也代指了劫持的后果(跳转至其它网站,页面内插入广告等),楼主在 7 楼也补充了他的想法。

『 DNS 劫持』这个词确实经常被这样使用,可能你之前没有遇到过这样省略描述的就产生了误解。
no1xsyzy
2020-03-30 15:28:42 +08:00
先怀疑下是否真的是 DNS 劫持吧。
哪个 DNS 服务器,在解析何网站时被劫持了?
Network 标签页看数据包?
zjdavid
2020-03-30 15:54:58 +08:00
@also24 感觉国内现在 HSTS 还不普及,没见到几个站用的
also24
2020-03-30 16:06:12 +08:00
@zjdavid #18
恩,所以还需要楼主提供进一步的信息才方便判断到底发生了什么事
perfectworks
2020-03-30 22:49:43 +08:00
@est 不会,因为 URL 是 server 下发的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/657504

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX