說起網(wǎng)站劫持,我們最先想到的就是DNS劫持,所有在很多新手朋友看來,網(wǎng)站劫持就是DNS劫持。但事實(shí)并非如此,網(wǎng)站劫持其實(shí)是分為DNS劫持和HTTP劫持的。那么,它們二者到底有什么差異呢?劫持原理和預(yù)防方法一樣嗎?如果你也不了解DNS劫持與HTTP劫持,那快看看小編整理的關(guān)于二者的介紹吧!
網(wǎng)站劫持:關(guān)于DNS劫持、HTTP劫持的本質(zhì)介紹,對(duì)比差異(推薦閱讀:dns劫持是指什么?小聚教你應(yīng)對(duì)dns劫持)
一、DNS劫持
大多數(shù)網(wǎng)站都需要用到CDN,使用CDN加速后,源站IP被隱藏,用戶通過訪問最近節(jié)點(diǎn),瀏覽網(wǎng)站內(nèi)容,以達(dá)到網(wǎng)站被加速的目的。這個(gè)過程其實(shí)就是DNS劫持的過程。不過,CDN服務(wù)商的目的是友好的,加速也經(jīng)過網(wǎng)站管理員同意,這與我們?nèi)粘Kf的DNS惡意劫持不同。
那么,網(wǎng)站發(fā)生DNS劫持后會(huì)出現(xiàn)哪些癥狀?
①錯(cuò)誤域名解析到糾錯(cuò)導(dǎo)航頁面,導(dǎo)航頁面存在廣告。
判斷方法:訪問的域名是錯(cuò)誤的,而且跳轉(zhuǎn)的導(dǎo)航頁面也是官方的,如電信的114,聯(lián)通移網(wǎng)域名糾錯(cuò)導(dǎo)航頁面。
②錯(cuò)誤域名解析到非正常頁面。
③直接將特點(diǎn)站點(diǎn)解析到惡意或者廣告頁面。
不過,DNS劫持常見于使用自動(dòng)的DNS地址,因此盡量不要使用運(yùn)營商默認(rèn)的DNS,也可以通過修改DNS去解決。
二、HTTP劫持
在服務(wù)器與客戶端進(jìn)行數(shù)據(jù)傳輸時(shí),攻擊者偽裝成服務(wù)器,響應(yīng)客戶端請(qǐng)求,從而拋棄真正服務(wù)器的數(shù)據(jù)傳輸。這就是HTTP劫持。
那么,怎么判斷HTTP劫持呢?最簡單的方法就是,當(dāng)你訪問一個(gè)無廣告頁面,卻出現(xiàn)彈窗廣告、頁面廣告等多種廣告形式,或者網(wǎng)站的一些內(nèi)容被修改,這大概率就是HTTP劫持了。
以上就是對(duì)“網(wǎng)站劫持:關(guān)于DNS劫持、HTTP劫持的本質(zhì)介紹,對(duì)比差異”的全部介紹了,希望可以幫助大家更好地認(rèn)識(shí)DNS劫持和HTTP劫持,高效解決網(wǎng)站劫持問題。