当前位置:首页 > 原创 > 正文内容

【日常】网站安全检查(7.3更新)

ashon2个月前 (07-02)原创

7.3更新

原因排查出来了,正是这家旅馆的DNS被劫持,才导致我的专线时断时续。因为我的专线是采用域名连接,不是IP连接,所以无法正确的解析域名时就没法使用专线。关于这点切换回IP模式后连接正常。所以本质上我的网站和专线没有任何问题。而是在特定网络环境下,店家WiFi或者路由器被植入恶意代码所致。到此排查完毕,只需要切换手动指定DNS服务器为公共干净服务器即可解决问题。而且这些H客还很聪明,他们不劫持大网站比如,BD,TB这类。所以不容易引起人们的发现。

如果你使用专线有问题可能是与你的网络dns被劫持有关,具体参照网上解决办法,或联系我解决。

有件事吓死我,我今天一打开我的网站就跳黄站。我还以为是我的网站被注入攻击了,一去看安全日志和云盾,都没有发现问题。

以我多年的工作经验,然后我就尝试连接我家的主机,结果用我家主机访问就一切正常。

然后我大概就猜到了,应该就是这个酒店Wi-Fi被攻击了。所以实际上是酒店Wi-Fi脏了(业内话叫DNS污染),果然,我一旦切回数据就一切正常。

所以,我的网站没有被攻击。真正被注入恶意代码的是这家旅馆的Wi-Fi。包括我今天在用专线的时候我就怀疑过这家的Wi-Fi。一旦用Wi-Fi我的专线就时断时续的,切回数据又正常了,刚开始我差点去排查专线,搞了半天是他们自己Wi-Fi的问题。

有惊无险。我现在用手机开热点然后电脑上网,我的网站和专线都是一切正常的。

21.59我发现不止是我的网站,而是用这个旅馆WiFi上任何网站都会跳H站。再次确认一定是他们的DNS被劫持了。因为我就算换设备也一样,所以不能是我自己的设备DNS劫持,就是他们的路由器出了问题。我的设备只要换个WiFi就正常了。但不管任何设备只要连上他们的WiFi都上H站。


本站内容由阿帅整理发布,请勿转载保密文章。如侵犯了你的权益,请联系邮箱:ashon@ashon.pp.ua

标签: 日常

“【日常】网站安全检查(7.3更新)” 的相关文章

【思考】看老L视频有感

老梁这期节目让我产生一种文理科的思考🤔我就想起来我们十多年前学AE的时候,就说技术吧。那时候还只有cs4版本,连中文界面都没有,得装汉化补丁,才能用,虽然我学的是英文原版。当时网上的教程特别少,只有什么AK大神,国外的这种视频,然后给你配个中文字幕。现在13年过去了,AE不知道迭代了多少次,谁还看a...

【随笔】《ZGF全集》第26集

这集真的是干货满满,听完之后大有收获。...

《周末行山所思》

星期天来到了深圳文谷山,我这里就不多废话了。直接进入正题。在我爬山的时候我就想,回忆起自己的学生时代,想起以前我在香港的时候,一有烦心事和想不通的问题,也喜欢这样来大山里静静。而且每次都能带着答案而归。我读书的时候,没多少额外的开支,自然零花钱也不多,因为香港基本只用现金的关系,所以我随身只带几百块...

日常运维问题汇总

有时候做网站真的能气死你,你永远不知道bug在哪里?就拿我的博客站来说,因为前几天挂了cdn,所以最近一直在调试阶段,我三个站就博客站打不开,然后就是反复的检查🧐,我觉得没问题啊,既然打不开那就换回旧配置。这个问题就先这么搁着,然后昨天晚上突然又能打开了,我就想看来还是cdn没写好,结果今早突然又不...

【思考】太平新说

《百年风云》我看了3/4,这是本专门讲太P天G的书,我从来没意识到这点。也就是说太平J的失败,不是失败在阵容上,也不失败在计谋上。恰恰是他们搞X教,搞什么拜SD会,丢失了M心。打砸K庙,践踏H夏文明,否定千古信仰,这种违背道的行为,最后也只能讲句迷信话,太P天G之所以没有取得成功,反被ZGF绞S,那...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。