什么是流量劫持,如何防止流量劫持?

流量劫持,是利用各种恶意软件修改浏览器、锁定主页或不停弹出新窗口,强制用户访问某些网站,从而造成用户流量损失的情形。流量劫持是一种古老的攻击方式,比如早已见惯的广告弹窗(如下图)等,很多人已经对此麻木,并认为流量劫持不会造成什么损失。而事实上,流量劫持可以通过多种你无法觉察的方式窃取信息!

HTTP协议缺陷,使流量劫持得以实现

流量劫持的方式有很多种,常见的主要有DNS劫持、CDN入侵、网关劫持、ARP攻击、Hub嗅探等等。不同的劫持方式,获得的流量有所差异。DNS
劫持,可以截获通过域名发起的流量,直接使用 IP 地址的通信则不受影响;CDN
入侵,只有浏览网页或下载时才有风险,其他场合则毫无问题;而网关被劫持,用户所有流量都难逃魔掌。

目前互联网上发生的流量劫持基本是两种手段来实现的:

域名劫持:通过劫持掉域名的DNS解析结果,将HTTP请求劫持到特定IP上,使得客户端和攻击者的服务器建立TCP连接,而不是和目标服务器直接连接,这样攻击者可以对内容进行窃取或篡改。在极端的情况下甚至攻击者可能伪造目标网站页面进行钓鱼攻击。

直接流量修改:在数据通路上对页面进行固定的内容插入,比如广告弹窗等。在这种情况下,虽然客户端和服务器是直接建立的连接,但是数据内容依然可能遭到野蛮破坏。

能够实施流量劫持的根本原因,是HTTP协议没有办法对通信对方的身份进行校验以及对数据完整性进行校验。如果能解决这个问题,则流量劫持将无法轻易发生。

HTTPS加密如何防止流量劫持

HTTPS,是HTTP over
SSL的意思,是在HTTP基础上,增加一层SSL加密通道。SSL协议是用于解决传输层安全问题的网络协议,其核心是基于公钥密码学理论实现了对服务器身份认证、对数据的加密保护以及对数据完整性的校验等功能,确保传输数据的机密性和完整性,以及服务器身份的真实性。

因为SSL协议提供了对服务器的身份认证,所以DNS劫持导致连接错误服务器的情况将会被发现进而被终止,最终导致DNS挟持攻击无法实现;而SSL协议提供的数据加密和完整性校验,也解决了关键信息被嗅探以及数据内容被修改的问题。

作者:佚名

来源:51CTO

时间: 2024-10-30 20:52:34

什么是流量劫持,如何防止流量劫持?的相关文章

用 ASP 编写简单的日流量,最大日流量统计

流量|统计 用 ASP 编写简单的日流量,最大日流量统计----------------------------------------------------------------------------- <%'#########- 统计今日流量,最大日流量 -########## Sub My_Today_Counter() day1 = cstr(date()) '######- 获得当前日期 Day_Counter_File = Server.MapPath("Counter/

使用Mapreduce案例编写用于统计文本中单词出现的次数的案例、mapreduce本地运行等,Combiner使用及其相关的知识,流量统计案例和流量总和以及流量排序案例,自定义Partitioner

工程结构: 在整个案例过程中,代码如下: WordCountMapper的代码如下: package cn.toto.bigdata.mr.wc;   import java.io.IOException;   import org.apache.hadoop.io.IntWritable; import org.apache.hadoop.io.LongWritable; import org.apache.hadoop.io.Text; import org.apache.hadoop.ma

竞价流量和自然排名流量你怎么区分?

今天小脑袋来和大家分析一下竞价流量和自然排名流量的区分技巧.因为现在很多网站既做了SEO也做竞价推广,有的时候需要进行数据统计,看看各自的效果,根据效果在制定相关工作.所以区分两者的流量是毕竟要的. 一个网站仅仅依靠SEO带来的流量,可能前几年你会做得很容易.比如医疗这个行业,网络营销这块,可以说算是走在最前面的.当然有一个很牛的SEO团队,相信也会做的比较好. 但 是现在肯定不行了,而且像医疗这个行业竞争很激烈,做SEO已经效果不大了,现在很多医院都在做竞价.很多医院竞价和SEO都做,但是要怎

劫持电商流量的客户端注入恶意软件

何谓客户端注入恶意软件?它的运作机制是怎样的?是否有其他的安全控制企业可用来缓解这种威胁呢? Nick Lewis:客户端注入恶意软件(CSIM)是已知的可能不需要的程序.间谍软件以及其他类似恶意代码类型的另一个变体.CSIM需要将未经授权的代码安置在端点上来操纵显示在用户浏览器上的广告.该代码可以是浏览器扩展,一个监控电子商务折扣或交易的应用,甚至还可能是一些更改端点网络设置的某种东西用来改变展示在端点浏览器上的广告. 在最近的一项研究中,安全厂商Namogoo概述了如何通过操纵在端点上展示的

电信运营商劫持百度网站流量挨罚数十万元

据悉,青岛中院判决联通青岛公司和青岛奥商网络涉及用不正当方式劫持其他商业网站流量,对两家公司课以数十万元人民币罚金并勒令其公开道歉,这也是国内首起电信运营商因劫持流量被罚案件. 据了解,2009年2月起,青岛联通互联网用户在百度输入搜索关键词后,总要先进入一个持续近十秒钟左右的广告页面,之后才能进入相应的百度搜索结果页面.用户向百度问询,百度回复称从来没有推出类似的广告服务.经查,这个广告是由青岛奥商网络强插进来的,客观上窃取了百度在青岛地区的用户流量,因此构成明显的侵权和不正当竞争行为,青岛联

iphone5s怎样监控流量 苹果5s控制流量的方法

1.在介绍之前我们到苹果的 App Store去下载一款"腾讯手机管家"安装在你手机中. 2.现在我们打开腾讯手机管家就会看到主界面有一个"流量监控" 字样点击进入 3.进入到了流量监控页面我们如图点击"点击设置"字样. 4.在这里我们就可以设置自己手机在运营商那里套餐流量是多少什么时候开始的,准确填定(如果不知道可以打对话客服去查详单了) 5.然后下一步就进入了,运营商与省份设置,之后点击"完成"按钮  6.设置好之后如下图

浙江移动60000G流量大派送赚流量教程

给各位朋友们来详细的解析分享一下浙江移动60000G流量大派送赚流量的教程. 教程分享: 1.分享流量的教程与本活动兑换流量的教程类似. 2.需要分享赚流量的朋友,在上方教程的第4步点击右下角的[分享得1000M流量]按钮,再点击确定即可获得自己的个人分享二维码.     3.得到自己的二维码页面之后,苹果手机用户可以同时按下Home键和关机键,就可以保存这个页面啦,安卓手机下拉您的通知栏,往往就能找到[截图]按钮,也可以保存下当前屏幕的画面.然后将此二维码分享给你的朋友或者发送到朋友圈微博之类

免流量,运营商流量经营新玩法?

中介交易 SEO诊断 淘宝客 云主机 技术大厅 农历年年前,欧朋浏览器.优酷土豆以及360,前后脚宣布了免流量计划. 欧朋浏览器当时宣布,中国移动的北京用户通过欧朋浏览器的免流量版上网,在开通免流量服务后,除了看视频和下载软件外都将免流量. 而优库.土豆的计划是春节期间北京和广东两地移动用户过优酷土豆客户端看视频手机流量全免费. 360则是在360手机助手中推出了一个免流量专区,下载其中的软件可以免流量. 当用户享受着各种"免流量"服务,并看着各大互联网巨头围绕"流量&quo

O2O时代,流量生意正在衰落 流量的价值在发生很大的变化

O2O时代,流量生意正在衰落 流量的价值在发生很大的变化. 如果在前面加个定语,就是在移动互联网的场景下,那些曾经被所有人追逐抢占的流量正在遭遇贬值. 就像当你想打车的时候,你还是会选择从嘀嘀打车或快的打车这样的App进入而不是从微信一样.用户正在变得越来越简单越来越懒.而不是越来越高级,越来越智慧.在手机端,没有谁还在垄断流量,或是成为入口.当一切越来越分散和碎片化,到底什么才是好的流量?在移动互联网时代,好的流量是在用户有需求的时候出现的流量. 流量价值的四个阶段 回看从PC互联网到移动的时

域名大盗 劫持上万域名流量

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 http://www.baidu.com/s?ie=gb2312 ... 3A11aa.org&ct=0 http://alexa.chinaz.com/?domain=www-cqjob-com.11aa.org 如果你关注你的站点.你可以看到很多你的站的关键字被11aa.org的米劫持.    我的站点就被这个人给劫持了,