全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3969|回复: 21

一种新型的攻击方法?

[复制链接]
发表于 2018-6-6 20:52:50 | 显示全部楼层 |阅读模式
本帖最后由 卖火柴的小女孩 于 2018-6-9 07:31 编辑

遇到了奇葩的事情,主要现象为网站被频繁POST/GET请求,类似CC攻击但不是,客户端访问会随机进行302重定向,各种被黑均被排除,各地进行GET测试均能随机302跳转,已经随便指向一个服务器测试,即使是空主机头的情况下。win/linux这些系统都测试过。
不要说是缓存浏览器等问题,这些都排除了。。IP也是解析正确的。。

可以确定是网络层劫持,应该是国内ISP劫持手段。
imes 该用户已被删除
发表于 2018-6-6 21:26:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
imes 该用户已被删除
发表于 2018-6-6 20:59:53 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2018-6-6 21:14:58 | 显示全部楼层
imes 发表于 2018-6-6 20:59
你猜是不是高墙在干活?

302跳转到了菠菜上,你猜呢。。。。
发表于 2018-6-6 21:18:11 | 显示全部楼层
牛P 了..
还能这样玩的.
发表于 2018-6-6 21:31:33 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2018-6-6 21:45:44 | 显示全部楼层
黑街天祖 发表于 2018-6-6 21:31
肯定被黑了,你没发现而已。。。

随机解析到了一个IP上,也是一样的结果。
发表于 2018-6-6 21:59:58 | 显示全部楼层
随机解析,都这样那就不是网站程序的问题了,应该是DNS有问题
发表于 2018-6-6 22:57:45 | 显示全部楼层
本帖最后由 风铃 于 2018-6-6 22:59 编辑
卖火柴的小女孩 发表于 2018-6-6 21:14
302跳转到了菠菜上,你猜呢。。。。


劫持了, bc会去运营商买量劫持, 特别是针对bc同行的劫持更严重
所以bc站https必须是标配, 不然自己辛辛苦苦用户可能一晚上被人家劫持走了

详细的QQ群搜一下群名称 "运营商劫持量" 加群了解更多,


发表于 2018-6-6 23:11:30 | 显示全部楼层
在服务器所在的交换机网络内截持了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-25 12:14 , Processed in 0.065526 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表