https 对治疗劫持的效果有多大?

2016-01-16 00:20:23 +08:00
 ab
商业项目

部份地区被全站劫持
部份地区广告被全部劫持.

如果上 https,疗效好吗,另外,图片比较多,对速度的影响如何
5575 次点击
所在节点    宽带症候群
31 条回复
wwqgtxx
2016-01-16 12:31:29 +08:00
@irainsoft 另外电脑 CPU 性能对 https 影响基本上没啥,又不是服务器,要同时处理太多加密处理不过来。
abelyao
2016-01-16 12:48:21 +08:00
@wwqgtxx 同样最近总卡在这个域名,我是广东电信的,甚至设置了阿里自家的 DNS 服务器也没用,怎么回事呢?
VmuTargh
2016-01-16 13:42:02 +08:00
DNS 解析用 CloudFlare 的表示 CF 自带 HSTS ,虽然不知道有没有多大疗效可以防止 HTTP+JS 劫持
zhouqian
2016-01-16 16:51:34 +08:00
问题是,好多地方运营商封了 433 端口,只能走 80 端口。
wy315700
2016-01-16 16:56:00 +08:00
想劫持还是有办法的,只不过目前 Https 劫持代价大于收益,所以没人做而已
keinx
2016-01-16 17:01:29 +08:00
我们这边 https 依旧被劫持,例如我用 https ,全是大红叉。。。。
Cu635
2016-01-16 18:18:55 +08:00
@cmxz 用户一般都是直接忽略警告的……
cmxz
2016-01-16 21:23:40 +08:00
@Cu635 关键是劫持到的 IP 大部分都没开 443 端口…
guanaco
2016-01-16 23:17:42 +08:00
@wwqgtxx 错误 403
wwqgtxx
2016-01-16 23:35:01 +08:00
@guanaco 这是阿里的资源文件 CDN ,直接打开肯定 403 呀。。
你试试这个
https://g.alicdn.com/secdev/pointman/js/index.js
shawshank
2016-01-17 10:39:07 +08:00
治疗效果蛮好,但是 CDN 的 https 流量贵啊。 CDN 都支持了 SNI , ie7 以上就可以。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/251112

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX