thinkuncle / thinkuncle.github.io

thinkuncle
4 stars 0 forks source link

http页面劫持 #132

Open thinkuncle opened 7 years ago

thinkuncle commented 7 years ago

线上遇到一个问题,手机访问页面一直跳转到第三方的广告页,起初以为是用了第三方的js导致的,后面看html发现是一个根本没用引用js,定位为网页被注入了js。 通过多台机wget 网页, 发现就本地拉取网页被注入的、其他服务器正常, 改为IP访问没问题,域名却一直有被注入js, 问题地位,运营商dns劫持。

问题

DNS劫持

解决方案

投诉运营商,可去除本地劫持,但只能解决本地问题,别的网络环境劫持也照样被劫持。 据说可以采用网页写js 屏蔽劫持的js内容, 由于页面太多未尝试这种做法。 后采用将http协议转https,问题解决。