所謂流量劫持就是把別人的流量,搶過來,成為自己的。這樣就是中間人收益。流量一般都是網(wǎng)站流量人得數(shù)量。也可以是說是網(wǎng)站劫持。
那么網(wǎng)站劫持問題都是如何檢測的?
IIS7網(wǎng)站監(jiān)控
測網(wǎng)站是否被劫持、DNS污染檢測等信息。
如何解決流量劫持的問題?
先在頁面上增加了一個監(jiān)聽,但凡插入dom就回傳,然后把我們自身的插入dom的規(guī)則全部捕獲到了,再這些dom特征全部加入到例外里。除此之外任何dom插入全部刪除。于是這些劫持的廣告插入時會立刻被刪除。
也有另一種做法。
不用DOM了,用C語言和Emscripten的框架、WebAssembly寫程序,用全屏canvas自己做一套界面甚至是一套窗口管理器(不知道qt之類的Emscripten后端現(xiàn)在到?jīng)]到能用的程度),自己搞一個OpenSSL之類,通過WebSocket自編協(xié)議和服務(wù)端通信,搞一個后端化甚至桌面化的前端。
這樣只要保證WebAssembly的loader和那幾行HTML不被篡改,就行了。
如果只是想監(jiān)控處理,就干脆整個DOM動態(tài)生成,隨時監(jiān)控所有DOM元素的建立,所有自身腳本不用.js擴(kuò)展名而只用Content-Type來確定,防劫持關(guān)鍵邏輯用WebAssembly以防被修改,一旦DOM中被插入了外部腳本,或元素之類,就直接打日志發(fā)送到服務(wù)器。
當(dāng)然,現(xiàn)在的流量劫持用全鏈路、端到端的HTTPS化(不僅是站到用戶,還包括CDN到源站等鏈路)就能解決一半了。
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。