遇见怪事了, URL 带敏感词返回 502 状态码,并且一小段时间内无法访问

2020-06-08 09:29:07 +08:00
 VisionKi

上面是我的一个搜索接口,早上发现不能访问,然后查询日志,发现有用户搜索色情两个字,但过了一会正常了。

然后自己试了下,搜完敏感词之后,发现搜完这个词后一小段时间都是 502 。接下来的请求似乎没有进入到服务器就返回 502 了,因为在日志中找不到请求。以为是服务器出现了问题,上阿里云买了个服务器测试,用 springboot 写了个最简单的 controller,传入上面的参数,结果一样是一小段时间内无法访问。

类似的情况还有一些政治敏感词,不知道是什么情况。

3334 次点击
所在节点    问与答
33 条回复
mx1700
2020-06-08 09:37:15 +08:00
"墙"的基本功能,换 https 就好了
rapiz
2020-06-08 09:40:42 +08:00
这是最开始就有的功能,看来 https 已经让很多人都忘了有这回事了
pompeii
2020-06-08 09:43:36 +08:00
之前大概 13 14 年的时候,那时候维基还可以裸连,我在手机上用维基的那个 APP,搜正常的东西就没事,搜比如前几天那件事就连不上了,然后一段时间内都连不上,以小时计
VisionKi
2020-06-08 09:48:55 +08:00
@mx1700 已经配了 https 了,大概觉得是墙的原因,但以前没注意,现在碰到了感觉好神奇。
misaka19000
2020-06-08 09:50:41 +08:00
楼主致远星战况如何?
VisionKi
2020-06-08 09:50:52 +08:00
@rapiz 我是配了 https 的了,是因为用 get 请求才会被拦截的吗
CEBBCAT
2020-06-08 10:15:31 +08:00
我觉得楼上各位结论下得有点早了,目前:
一是好像局域网内还没有检查,
二是我记得 Google 那会儿搜胡萝卜是 RESET,这有了 https 还有 502……有点奇怪
VisionKi
2020-06-08 10:38:17 +08:00
@CEBBCAT #7 应该就是墙的问题了,我试过在家里搜了敏感词,然后用公司电脑访问也是 502 。但 https 我就不清楚了。
InkAndBanner
2020-06-08 10:56:32 +08:00
@pompeii 前几天什么事情
aaronlam
2020-06-08 11:23:57 +08:00
@InkAndBanner six ㈣
imn1
2020-06-08 11:32:21 +08:00
你的人生太美好了,没见过这种怪事,我十多年前就见过了
InkAndBanner
2020-06-08 12:09:57 +08:00
@aaronlam 64 不是 30 年钱的事情了么
Jirajine
2020-06-08 12:16:03 +08:00
配了 https 以后不可能还这样吧
Jirajine
2020-06-08 12:18:05 +08:00
别忘了开 HSTS,或者客户端用 https everywhere,不然第一次请求还是明文的
koast
2020-06-08 12:36:50 +08:00
@Jirajine #14 就算开了 HSTS,第一次访问如果地址里包含了敏感词还是会挂。
vk42
2020-06-08 13:07:05 +08:00
@koast 即使第一次访问也是在 TLS 握手完成之后才会发 http 请求,除非 client 实现不合规。

楼主证书哪里办的?阴谋论一下国内 https 对墙透明?
whileFalse
2020-06-08 13:48:47 +08:00
你这个头像怪好看的
pompeii
2020-06-08 13:53:34 +08:00
@InkAndBanner #9 31 年前的前几天
aab6090
2020-06-08 13:56:01 +08:00
@InkAndBanner 如今依然敏感
VisionKi
2020-06-08 16:23:41 +08:00
@vk42 #16 是在腾讯云申请的免费证书

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/679578

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX