紧急求救,网站用移动设备被恶意跳转问题

2019-08-30 11:02:00 +08:00
 renyiqiu

自己的一个小破站,已经在 cloudflare 上了https了,并没什么流量也被搞,恶意跳转到花间直播 app 页面,但一直找不到问题,PC 浏览问题,只在部分朋友手机浏览时出现,自己手机浏览又重现不了问题,确定不是网页代码问题,有人说是 DNS 劫持问题,但上了 https 应该比较少可能再出现这问题呀,最死就是现在被百度标记为危险网站了,用户搜索进来都会被百度先拦截,说是被篡改监控。求救呀!

7779 次点击
所在节点    DNS
27 条回复
renyiqiu
2019-08-30 13:34:21 +08:00
@sobigfish 用的是百度统计呢
XEdge
2019-08-30 13:56:49 +08:00
@Xusually (手动狗头)主要是挂了 xx 后没这个了,让我直接想到了劫持。。。
yulgang
2019-08-30 14:19:02 +08:00
cloudflare 到源站是 http 吧
weiruanniubi
2019-08-30 15:53:43 +08:00
不是说 cf 的 IP 被劫持了吗,你的 IP 是不是 cf 被劫持的那个……
liu19931020
2019-08-30 17:18:02 +08:00
问问 cloudflare 开 CDN 还能劫持吗
renyiqiu
2019-08-30 23:41:16 +08:00
我现在先用 cloudflare 的 Under Attack Mode 模式,朋友说不会再跳转了,但第一次访问的时候会先经过 cloudflare 进行检验 5 秒钟,体验可能不太好,只能先这样了
wwbfred
2019-08-31 11:42:09 +08:00
https 是可信通信,收发之间出现的任何不一致都是可以被察觉的.
如果你确定整个链接都使用了 https,没有任何一个环节使用了不安全通信,那出现这种情况有两种可能:
1.客户端收到正确的数据后被篡改; 2.服务器发送数据之前被篡改.
目前并没有听说过针对 https 的中间人攻击,所以重点从这两者里排查比较好.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/596464

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX