设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 95|回复: 10

请教大佬们域名被劫持问题

[复制链接]

5

主题

31

回帖

85

积分

注册会员

积分
85
发表于 2019-8-1 13:18:16 | 显示全部楼层 |阅读模式
域名是https,加了HSTS访问还是被劫持,这种情况怎么解决
回复

使用道具 举报

5

主题

31

回帖

85

积分

注册会员

积分
85
 楼主| 发表于 2019-8-1 13:24:29 | 显示全部楼层
被BC劫持的
回复

使用道具 举报

281

主题

1655

回帖

4239

积分

论坛元老

积分
4239
发表于 2019-8-1 13:39:21 | 显示全部楼层
hsts是不可能劫持的,除非你自己网站跳转,hsts必须验证证书,建议你发网站出来看看
回复

使用道具 举报

5

主题

31

回帖

85

积分

注册会员

积分
85
 楼主| 发表于 2019-8-1 13:39:32 | 显示全部楼层
有没有大佬教下解决办法,天天被劫持,好气哦
回复

使用道具 举报

5

主题

31

回帖

85

积分

注册会员

积分
85
 楼主| 发表于 2019-8-1 13:55:35 | 显示全部楼层

fatpig05 发表于 2019-8-1 13:48

一般来说https 访问就已经不能劫持了。

可以用无痕,直接https访问看会不会跳。  ...

手动加上https不会,但是使用一级域名访问就会
回复

使用道具 举报

5

主题

31

回帖

85

积分

注册会员

积分
85
 楼主| 发表于 2019-8-1 13:48:00 | 显示全部楼层

By小酷 发表于 2019-8-1 13:39

hsts是不可能劫持的,除非你自己网站跳转,hsts必须验证证书,建议你发网站出来看看 ...

我是按照网上的方法,在apache里加上这个
Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"
回复

使用道具 举报

281

主题

1655

回帖

4239

积分

论坛元老

积分
4239
发表于 2019-8-1 14:00:34 | 显示全部楼层

华哥 发表于 2019-8-1 13:55

手动加上https不会,但是使用一级域名访问就会

所以你是被http劫持了,你需要hsts预装
回复

使用道具 举报

281

主题

1655

回帖

4239

积分

论坛元老

积分
4239
发表于 2019-8-1 13:39:00 | 显示全部楼层

华哥 发表于 2019-8-1 14:00

我是按照网上的方法,在apache里加上这个
Header always set Strict-Transport-Security "max-age=630720 ...

https://hstspreload.org

麻烦看一看这里
回复

使用道具 举报

5

主题

31

回帖

85

积分

注册会员

积分
85
 楼主| 发表于 2019-8-1 14:29:00 | 显示全部楼层

By小酷 发表于 2019-8-1 14:29

所以你是被http劫持了,你需要hsts预装

大佬,什么是预装hsts
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2019-8-1 13:55:00 | 显示全部楼层

By小酷 发表于 2019-8-1 14:30

https://hstspreload.org

麻烦看一看这里

这个是申请加入HSTS preload list吗?
华哥 发表于 2019-8-1 14:33

这个是申请加入HSTS preload list吗?

是的,让浏览器内置你的域名为hsts,预先编码到浏览器内部
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-12-19 10:37 , Processed in 0.019424 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表