查看: 110|回复: 10

请教大佬们域名被劫持问题

[复制链接]

5

主题

34

回帖

95

积分

注册会员

积分
95
发表于 2019-8-1 13:18:16 | 显示全部楼层 |阅读模式
域名是https,加了HSTS访问还是被劫持,这种情况怎么解决
回复

使用道具 举报

5

主题

34

回帖

95

积分

注册会员

积分
95
 楼主| 发表于 2019-8-1 13:24:29 | 显示全部楼层
被BC劫持的
回复

使用道具 举报

367

主题

2184

回帖

5627

积分

论坛元老

积分
5627
发表于 2019-8-1 13:39:21 | 显示全部楼层
hsts是不可能劫持的,除非你自己网站跳转,hsts必须验证证书,建议你发网站出来看看
回复

使用道具 举报

5

主题

34

回帖

95

积分

注册会员

积分
95
 楼主| 发表于 2019-8-1 13:39:32 | 显示全部楼层
有没有大佬教下解决办法,天天被劫持,好气哦
回复

使用道具 举报

5

主题

34

回帖

95

积分

注册会员

积分
95
 楼主| 发表于 2019-8-1 13:55:35 | 显示全部楼层

fatpig05 发表于 2019-8-1 13:48

一般来说https 访问就已经不能劫持了。

可以用无痕,直接https访问看会不会跳。  ...

手动加上https不会,但是使用一级域名访问就会
回复

使用道具 举报

5

主题

34

回帖

95

积分

注册会员

积分
95
 楼主| 发表于 2019-8-1 13:48:00 | 显示全部楼层

By小酷 发表于 2019-8-1 13:39

hsts是不可能劫持的,除非你自己网站跳转,hsts必须验证证书,建议你发网站出来看看 ...

我是按照网上的方法,在apache里加上这个
Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"
回复

使用道具 举报

367

主题

2184

回帖

5627

积分

论坛元老

积分
5627
发表于 2019-8-1 14:00:34 | 显示全部楼层

华哥 发表于 2019-8-1 13:55

手动加上https不会,但是使用一级域名访问就会

所以你是被http劫持了,你需要hsts预装
回复

使用道具 举报

367

主题

2184

回帖

5627

积分

论坛元老

积分
5627
发表于 2019-8-1 13:39:00 | 显示全部楼层

华哥 发表于 2019-8-1 14:00

我是按照网上的方法,在apache里加上这个
Header always set Strict-Transport-Security "max-age=630720 ...

https://hstspreload.org

麻烦看一看这里
回复

使用道具 举报

5

主题

34

回帖

95

积分

注册会员

积分
95
 楼主| 发表于 2019-8-1 14:29:00 | 显示全部楼层

By小酷 发表于 2019-8-1 14:29

所以你是被http劫持了,你需要hsts预装

大佬,什么是预装hsts
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2019-8-1 13:55:00 | 显示全部楼层

By小酷 发表于 2019-8-1 14:30

https://hstspreload.org

麻烦看一看这里

这个是申请加入HSTS preload list吗?
华哥 发表于 2019-8-1 14:33

这个是申请加入HSTS preload list吗?

是的,让浏览器内置你的域名为hsts,预先编码到浏览器内部
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
返回顶部