当前位置:首页 > 原创 > 正文内容

【日常】网站安全检查(7.3更新)

ashon2个月前 (07-02)原创

7.3更新

原因排查出来了,正是这家旅馆的DNS被劫持,才导致我的专线时断时续。因为我的专线是采用域名连接,不是IP连接,所以无法正确的解析域名时就没法使用专线。关于这点切换回IP模式后连接正常。所以本质上我的网站和专线没有任何问题。而是在特定网络环境下,店家WiFi或者路由器被植入恶意代码所致。到此排查完毕,只需要切换手动指定DNS服务器为公共干净服务器即可解决问题。而且这些H客还很聪明,他们不劫持大网站比如,BD,TB这类。所以不容易引起人们的发现。

如果你使用专线有问题可能是与你的网络dns被劫持有关,具体参照网上解决办法,或联系我解决。

有件事吓死我,我今天一打开我的网站就跳黄站。我还以为是我的网站被注入攻击了,一去看安全日志和云盾,都没有发现问题。

以我多年的工作经验,然后我就尝试连接我家的主机,结果用我家主机访问就一切正常。

然后我大概就猜到了,应该就是这个酒店Wi-Fi被攻击了。所以实际上是酒店Wi-Fi脏了(业内话叫DNS污染),果然,我一旦切回数据就一切正常。

所以,我的网站没有被攻击。真正被注入恶意代码的是这家旅馆的Wi-Fi。包括我今天在用专线的时候我就怀疑过这家的Wi-Fi。一旦用Wi-Fi我的专线就时断时续的,切回数据又正常了,刚开始我差点去排查专线,搞了半天是他们自己Wi-Fi的问题。

有惊无险。我现在用手机开热点然后电脑上网,我的网站和专线都是一切正常的。

21.59我发现不止是我的网站,而是用这个旅馆WiFi上任何网站都会跳H站。再次确认一定是他们的DNS被劫持了。因为我就算换设备也一样,所以不能是我自己的设备DNS劫持,就是他们的路由器出了问题。我的设备只要换个WiFi就正常了。但不管任何设备只要连上他们的WiFi都上H站。


本站内容由阿帅整理发布,请勿转载保密文章。如侵犯了你的权益,请联系邮箱:ashon@ashon.pp.ua

标签: 日常

“【日常】网站安全检查(7.3更新)” 的相关文章

英语入门指南

找我练口语的话是150一小时/节,一对一都会贵一点,想找外教的我手上也有资源,免费推给你,我不收费,你去和他们聊。想低成本学习英语也不是没有其他办法,如果你自己看着视频学就不要钱,建议从新概念开始学起。点击领取:七彩云英语入门大礼包沪江,难新东方,中入门级,易可根据自身需求选择学习,有不懂的地方也随...

8.22日记

出去找工作,那种不电话沟通的,我觉得不能去。(我指的是你想长期做下去的情况下)我说出来让你们避雷一下吧,就是我之前也要求过电话沟通。那有的人事他可能都没和负责人聊,人事就直接把负责人电话给我。他们没有提前对接过,然后我一打过去那边就不耐烦。不耐烦的就是。你随便问个什么问题,他说是不是我现在在面试他,...

七彩游戏加速器最新测评

经过我的不懈努力,我终于把我的游戏加速器优化到了新高度,稳定在55-60w附近,偶尔还能破70w。其实我觉得这并不是我服务器的极限,应该是这家旅馆宽带的极限。 目前能做到的就是steam全类游戏秒开,支持试用,目前游戏加速器就只有香港机房有部署,所以购买了这个服务是无法看tk和使用gpt的。 对...

【日记】面试启示录

本文是2025.8.18阿帅与好友对话实录,由本人整理发布。这是家做五金器械的公司,但让我担忧的是,他们没有一个成熟的剪辑团队。现在只有一个主管,之前唯一的剪辑师已经被开掉了,所以如果我入职,就只剩我一个人负责拍摄和剪辑,更重要的是,他们连账号都没有。像我应聘的这种岗位,通常是需要账号的,视频剪辑好...

Windows提升网速小方法

前言最好的优化就是不优化,现实中80%以上的网络场景都是不需要优化的,为了不到20%的场景进行全局优化得不偿失,网络问题的关键不是如何全局优化,而是识别出那不到20%的部分并优化。国内这个网络都懂的,如果你晚上想访问国外的网站,除非你或者网站有钞能力可以使用电信 CN2 联通A网等精品网络,电信16...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。