如何防止运营商网络劫持,避免被他人强行插入广告?

主要的网络劫持形式:

近年来流量劫持(运营商网络劫持)频频发生,各种方式也是层出不穷,易维信-EVTrust总结各种网络劫持现象和其带来的危害

1、域名劫持,用户想要访问网站A,域名却被解析到其它地址,用户无法正常访问想要访问的页面,网站流量受损。如果域名被解析到恶意钓鱼网
站,导致用户财产损失,例如网上用户本来想要访问某知名的金融网站,却被跳转到另一个见容极为相似的假冒网站,从而套取用户数据,导致企业与用户损失惨
重。

2、运营商网络劫持有的会在网站弹出广告,不是所有网站都会弹,一般大型门户网站什么的不弹,这样会让人以为是某些网站本来就会毕弹窗,这会
直接影响到公司运营的网站在用户心中的信誉,损害公司利益。即使更改DNS也会弹,一般大家会想到DNS劫持,现在运营商变更聪明了,用网关劫持,用户所
有流量都难逃魔掌。尤其是部分运营商,越来越为所欲为,某家受影响严重的企业到工信部投诉后,他可能会道歉改整,不久后又开始耍流氓。

3、随着网络的不断发展,近年来基于Web的App(B/S架构应用程序)发展的如火如荼,但其底层协议始终没有太大的改进 ——
HTTP,一切都是明文传输的,流量在途中可随心所欲的被控制。而在线使用的WebApp,流量里既有通信数据,又有程序的界面和代码,对于各路黑客,劫
持简直轻而易举。

4、
不安全的Wi-Fi和cookie无处不在,公共场合(例如公共WiFi或网吧的电脑)使用HTTP,不登陆也会被劫持,在自己的设备上,大家都会记住各
种账号的登录状态,反正只有自己用,也没什么大不了的。然而,在公共被劫持的网络里,即使浏览再平常不过的网页,或许一个悄无声息的间谍脚本已暗藏其中,
正偷偷访问你那登录着的网页,操控起你的账号了。

如何预防各种网络劫持,避免这些危害呢?

安装SSL证书,实现HTTPS加
密。不同于简单的Http代理,HTTPS
服务需要权威CA机构颁发的SSL证书才能达到非常好的效果。自签证书浏览器不识别,而且会给予严重的警告提示。而遇到“此网站安全证书存在问题”的警告
时,大多用户不明白是什么情况,就点了继续,导致允许了黑客的伪证书,HTTPS
流量因此遭到劫持。如果重要的账户网站遇到这种情况,无论如何都不该点击继,否则大门钥匙或许就落入黑客之手。自签证书是指不受信任的任意机构或个人,自
己随意签发的证书,容易被黑客伪造替换。

做全站HTTPS对于预防网络劫持重要性吗?

情况一:从http页面跳转访问https页面,事实上,在PC端上网很少有直接进入 HTTPS
网站的。例如支付宝网站,大多是从淘宝跳转过来,而淘宝使用的仍是不安全的 HTTP 协议。如果在淘宝网的页面里注入 XSS,屏蔽跳转到 HTTPS
的页面访问,用 HTTP 取而代之,那么用户也就永远无法进入安全站点了。尽管地址栏里没有出现 HTTPS
的字样,但域名看起来也是正确的,大多用户都会认为不是钓鱼网站,因此也就忽视了。因此,只要入口页是不安全的,那么之后的页面再安全也无济于事。

情况二:http页面重定向到https页面有一些用户通过输网址访问的,他们输入了某个网址就敲回车进入了。然而,浏览器并不知道这是
一个 HTTPS 的站点,于是使用默认的 HTTP 去访问。不过这个HTTP版的支付宝的确也存在,其唯一功能就是重定向到自己 HTTPS
站点上。劫持流量的中间人一旦发现有重定向到 HTTPS
站点的,于是拦下重定向的命令,自己去获取重定向后的站点内容,然后再回复给用户。于是,用户始终都是在 HTTP 站点上访问,自然就可以无限劫持了。

国内外各大知名网站(PayPal,Baidu,95516.net,Facebook,Gmail,Hotmail等)都通过通配符SSL证书
保证用户机密信息和交易安全,防止会话攻击和中间人攻击。从上面的各类劫持案例中,我们可以看出,Https是很有效的流量劫持防范措施,无论是网络服务
提供商还是广大网民,为咱自己的帐户安全和权益,都要形成使用https访问网站的习惯和意识,重要的网站必定使用 HTTPS
协议,登陆时需格外留意!

时间: 2025-01-20 03:21:48

如何防止运营商网络劫持,避免被他人强行插入广告?的相关文章

防止运营商网络劫持,避免被他人强行插入广告

主要的网络劫持形式: 近年来流量劫持(运营商网络劫持)频频发生,各种方式也是层出不穷,易维信-EVTrust总结各种网络劫持现象和其带来的危害 1.域名劫持,用户想要访问网站A,域名却被解析到其它地址,用户无法正常访问想要访问的页面,网站流量受损.如果域名被解析到恶意钓鱼网 站,导致用户财产损失,例如网上用户本来想要访问某知名的金融网站,却被跳转到另一个见容极为相似的假冒网站,从而套取用户数据,导致企业与用户损失惨 重. 2.运营商网络劫持有的会在网站弹出广告,不是所有网站都会弹,一般大型门户网

运营商流量劫持攻击之链路劫持剖析

运营商流量劫持攻击之链路劫持剖析 0x00 前言 链路劫持属于流量劫持攻击的一种,在电商领域较为常见,网络上也有不少案例.本文作者将会结合公司实际发生的案例来简要剖析链路劫持有关技术.由于作者水平有限,见解浅显在所难免,望大牛勿喷,如有描述不当之处望各路看官批评指正. 0x01 劫持案例分析 案例现象描述: 有用户反馈访问公司部分业务的URL时被重定向至公司其他业务的URL,导致用户无法请求所需的服务,严重影响了用户体验以及用户利益.我们第一时间通过远控的方式复现了上述现象,并及时抓取了相关数据

浅谈运营商网络业务限速

无论在企业网还是运营商网络中,流量限速是一个逃不开的话题.在企业网中,开启限速主要是为了对带宽的合理运用:在运营商网络中,限速是为了成本和资费,一是向上级运营商付款,二是向下级客户收费.本篇假定的场景为客户接入的运营商网络. 当客户接入运营商后,运营商对于客户的流量会做限速,一般是配置在边界接入设备互联接口上.一般而言,配置的是单一的限速策略.就是说,客户需要的是100M带宽,那么就配置的是100M的限速.当客户购买两种业务,每种业务各50M,合计100M时,单一的限制100M已经无法满足需求了

运营商网络采用SDN所面临的挑战(一)

运营商网络采用SDN所面临的挑战(一) Babak Samimi 将数据平面.控制平面与管理平面分隔开来所实现的软件定义网络(SDN)改善了OPEX及CAPEX,并且使得网络资源的集中调配和管理成为可能--SDN的这些优点广为人知.由于SDN带来的网络资源的集中化创建出了易于管理.易于自动化以及灵活度高的平台,运营商得以按需分配资源,并随着对网络内容的增添或使用的不断变动,实时地定义适当的业务.但是,在运营商网络上实现SDN的最大障碍在于,目前的SDN标准(包括业界钟爱的OpenFlow在内)都

运营商网络採用SDN所面临的挑战(一)

运营商网络採用SDN所面临的挑战(一) Babak Samimi 将数据平面.控制平面与管理平面分隔开来所实现的软件定义网络(SDN)改善了OPEX及CAPEX,而且使得网络资源的集中调配和管理成为可能--SDN的这些长处广为人知.因为SDN带来的网络资源的集中化创建出了易于管理.易于自己主动化以及灵活度高的平台,运营商得以按需分配资源,并随着对网络内容的增添或使用的不断变动,实时地定义适当的业务.可是,在运营商网络上实现SDN的最大障碍在于,眼下的SDN标准(包含业界钟爱的OpenFlow在内

运营商网络采用SDN所面临的挑战(二)

运营商网络采用SDN所面临的挑战(二) Babak Samimi 在向电信级SDN演进的进程中,我们需要一起来深入研究一下MPLS-TP OAM以及OpenFlow所需的新扩展功能.MPLS-TP对故障监测和保护倒换提出了明确要求,而OpenFlow目前则尚未对故障监测或出错恢复提供明确支持. 故障监测 故障监测从NNI到UNI方向进行.然后,从MPLS-TP流中抽取OAM包,重新转送至合适层级的监测实体,如区段.LSP和PW等.Y.1731提供的故障监测利用的是名为RMEP(远端MEP或者维护

【高级】华为设备部署运营商网络架构-ISIS+BGP+IPv6理论及配置实战

1.实验拓扑        使用ENSP模拟器(版本v100R002C001.2.00.350) 2.实验需求 1)  通过ISIS将AS内部的直连和环回口路由宣告 2)  通过配置BGP协议将所有的用户业务路由宣告 3)  通过配置路由反射器实现市内.省内业务路由互传 4)  通过建立EBGP邻居实现全省和国干互联网路由互传 5)  通过巧妙配置黑洞路由实现用户业务网段聚合 6)  使用双协议栈方案实现ipv6网络平滑过渡现网方案实战 3.实验步骤 1)  IP规划 AR1接口ip地址: GE

运营商网络之163/169的概念

什么是163网和169网?二者之间有什么关系呢?很多人对此还存在着模糊的认识. 简单来说,163是电信,169是联通. 163网即中国公用计算机互联网(CHINANET),该网络由邮电部建设经营,是我国四大计算机互联网之一,是Internet在中国的接入部分.其用户特服接入号为163,故称163网.1994年3月,北京和上海两个节点建成开通,揭开了163网全面建设的序幕.到1997年底,163网已在全国所有省会及15个省的近200个地市级以上城市建立了骨干网.接入网,全网已开通拨号端口的总带宽大

浅谈运营商网络业务限速(下)

前文曾提及QPPB技术,近期恰巧测试NE40设备,于是,对该技术也进行了测试. 科普:QPPB(Qos Policy Propagation Through the Border Gateway Protocol)是通过BGP传播QoS策略的简称,优势是通过BGP路由发送者设置BGP属性,预先对路由进行分类:BGP路由接收者可以依据BGP路由发送者设置属性对BGP路由应用不同的本地QoS策略. 如图所示,测试的内容主要是超核路由器002在接收BGP路由执行QPPB,作用于超核路由器002的下连接