网站为什么会被劫持呢?影响有哪些?

  只要是有利益的存在,任何事情都是会存在有人去做的,更何况网站劫持这样的事情。
  其实对于网站劫持,我们完全是可以在事情发生之前解决好的。
  运用iis7网站检测,常常在自己有空的时候,输入自己的网站域名来对服务器进行检查,我觉得是个很有必要的事情。因为这可以大大提高及时发现问题的几率,然后就可以第一时间解决。
  劫持的影响
  从两种运营商缓存的特点来看,二者都是通过获取用户的数据流量,引导用户访问内容缓存的服务器。区别在于引导用户的方式,DNS强制解析是通过修改域名解析记录,强制将域名下的所有请求引导到劫持服务器上。这种方式简单粗暴,也容易造成很多问题。比如域名下有动态内容,也会被缓存下来。这样会造成登录的串号的问题。缓存的内容更新不及时,访问的都是老内容。这也是很多用户所不能接受的地方。一些冷门资源的缓存,会造成存储的浪费。流量劫持的方式需要镜像用户流量,进行分析判断。缓存一些系统判断是可以缓存的热点内容。DNS强制解析主要针对图片,302跳转主要针对下载文件,音视频等大文件。
  运营商应用劫持系统可以带来的好处是:
  减少跨网传输的访问,减少运营商之间的网间费用结算。国内各个地区、运营商都是独立运营的,日常互联产生的流量是需要进行费用结算的。而这笔费用其实是一笔庞大的开销,而且需要持续结算。
  大多数运营商之间的网络出口都在几十至几百G不等,内容缓存系统可以有效减小网络高峰时出口带宽的压力,这样既可减少对互通网络的扩容。减少网络建设的费用。
  由于缓存系统可以支持本地化服务,在一定程度上也可以达到加快网络访问的目的,提升用户体验。
  由于运维系统的人员不可能及时获取到劫持内容的更新,或者对劫持的内容做其他的,坏处是:
  经常访问到过期的内容,文件更新缓慢。导致获取不到自己想要的信息。
  跳转到其他网站页面,或者被插入牛皮癣广告。
  为了减少运营商缓存和劫持带来的影响,目前很多企业开始使用HTTPS的方式。包括苹果公司之前要求所有的域名必须是HTTPS的,那么HTTPS能从根本上解决这类的问题吗?通过上面的分析,很显然并不能有效的得到解决。https因为使用了加解密的手段,保证内容被篡改的可能性被降低,但是从运营商劫持的原理上来说,并不能有效的降低被劫持的可能性。

猜你喜欢

转载自www.cnblogs.com/sleepya/p/11288031.html
今日推荐