豆瓣也启用 https,并且说明了原因。

2016-05-22 13:07:54 +08:00
 RitchieLee

参见 这篇豆瓣 blog.

启用 HTTPS 安全连接之后,你在访问豆瓣时的数据都会被加密传输并进行校验,从而防治了以上问题。但与恶意的流量劫持行为的斗争并没有结束。运营商不仅会进行数据劫持篡改页面,也会进行域名劫持(又称 DNS 劫持),即将域名解析为其他 IP 地址,使用户无法与豆瓣的服务器建立安全连接。如果你无法访问豆瓣,或者有时一些图片无法正常显示,那你可能正在遭受域名劫持,此时可以:

1.向你的网络运营商打电话投诉。
2.运营商可能会使用各种理由推脱,当投诉无果时可以在这里向工信部申诉。
3.同时,你也可以更换用一些信誉较好的 DNS 服务

4373 次点击
所在节点    SSL
8 条回复
SourceMan
2016-05-22 13:18:45 +08:00
typo
TONYHEAD
2016-05-22 14:05:17 +08:00
imgx.douban.com 尚未启用 https
ibegyourpardon
2016-05-22 14:10:28 +08:00
这两年豆瓣可没少吃劫持的亏。

别人劫持大多是用户那头干,豆瓣这头倒好,没出机房就被干了一把,诸位还记得以前的百度钱包事件吧。去年也有。

尽管不知道现在的部署情况,但记得和电信通反正脱不开关系……
kokutou
2016-05-22 14:29:38 +08:00
保证了在现代浏览器(包括 Chrome 、 Safari 、 Firefox 等主流浏览器)

顺便黑了把 ie 233333+
nealfeng
2016-05-22 14:42:46 +08:00
连微软自己都放弃 ie 推 edge 了,所以也不算黑吧。就是没提而已。
chrome 给豆瓣开了强制 HSTS 应该就不用担心 DNS 污染了吧,最多无法访问。
littlepanzh
2016-05-22 19:05:34 +08:00
@nealfeng
HSTS 又不防 DNS 污染……
nealfeng
2016-05-22 19:15:27 +08:00
@littlepanzh 是不防,但可以有污染了也不会被降级到 http 的效果
notgod
2016-05-22 20:42:45 +08:00
SSL 是有必要的, 尤其在中国这种复杂的网络环境下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/280404

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX