V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
aijialefu
V2EX  ›  程序员

cn 域名被移动宽带运营商劫持 http,怎么办?

  •  
  •   aijialefu · 2019-10-16 10:36:43 +08:00 · 4993 次点击
    这是一个创建于 1897 天前的主题,其中的信息可能已经有所发展或是发生改变。

    https 是正常的。 已经投诉到域名注册商哪里,无果。 投诉到 10086 哪里没解决,无果。 工信部哪里暂时没投诉,心灰意冷...有处理经验的 v 友麻烦说下,不胜感激

    31 条回复    2019-10-17 12:12:26 +08:00
    arrow8899
        1
    arrow8899  
       2019-10-16 10:42:29 +08:00
    https 不就是拿来干这个的吗
    chennqqi
        2
    chennqqi  
       2019-10-16 10:42:45 +08:00
    换 HTTPS,这个问题不光是你解决不了 BAT 遇到这样的问题都解决不了。
    skylancer
        3
    skylancer  
       2019-10-16 10:48:11 +08:00
    你喵喵 gov.cn ? 然后你懂的
    aijialefu
        4
    aijialefu  
    OP
       2019-10-16 10:50:21 +08:00
    @chennqqi @arrow8899 我改了 https 而且是强制的,但是进入还是 http 直接跳转到 localhost,请问下 这种情况,对收录有影响吗?百度是直接收录 https 的链接还是 http 的链接,这域名是新买备案的,一次没用都出现在这种情况,确实很无奈,而且还是给客户弄的
    aijialefu
        5
    aijialefu  
    OP
       2019-10-16 10:51:17 +08:00
    @skylancer 投诉到工信部有用?难道还是扯皮半个月 然后不了了之?
    liuzhaowei55
        6
    liuzhaowei55  
       2019-10-16 10:51:21 +08:00
    换域名
    reiji
        7
    reiji  
       2019-10-16 10:52:02 +08:00
    心狠一些,直接 HSTS
    aijialefu
        8
    aijialefu  
    OP
       2019-10-16 10:53:42 +08:00
    @reiji 你这个方案是无解之后最好的方案 哎 折腾半个月了 阿里 腾讯 10086 这皮球踢得我都骂娘了
    reiji
        9
    reiji  
       2019-10-16 10:54:35 +08:00
    @reiji 降级劫持这么刺激?要不 Preload List,当然最好的方法还是投诉试试
    AlexPUBLIC
        10
    AlexPUBLIC  
       2019-10-16 10:57:41 +08:00
    完全可以工信部一波,只要你证据充分,然后你就等着区域经理给你打电话道歉吧
    aijialefu
        11
    aijialefu  
    OP
       2019-10-16 11:02:14 +08:00
    @AlexPUBLIC 我用 17ce 检测到 不是一个省份 而是全国多个省份都被劫持了。省级别得没用,工信部投诉 我看了下,也只能投诉到省层面的
    tadtung
        12
    tadtung  
       2019-10-16 12:11:31 +08:00 via Android
    @aijialefu 确定你仅仅是被运营商劫持,而非被墙,被污染?
    caola
        13
    caola  
       2019-10-16 12:18:52 +08:00   ❤️ 1
    我自己的域名全部都是 HSTS preload , 基本都可以无视这所谓的 http 劫持
    lc7029
        14
    lc7029  
       2019-10-16 12:27:31 +08:00
    hsts,禁止降级就好了
    eason1874
        15
    eason1874  
       2019-10-16 12:31:13 +08:00
    多个省份都被劫持。。。两种可能性最大,一是改了 DNS 还不够 72 小时,二是配置有问题或者服务器被黑了。

    运营商的劫持一般是地方技术人员私下搞的,特点是非全时段、随机,不会是多省份同时劫持。
    skylancer
        16
    skylancer  
       2019-10-16 12:31:41 +08:00
    @aijialefu 你还是先看看 gov.cn 是啥站点吧..
    deep777blue
        17
    deep777blue  
       2019-10-16 12:40:57 +08:00
    改 https,就不会被劫持了
    opengps
        18
    opengps  
       2019-10-16 12:43:49 +08:00
    劫持跟域名后缀没关系,在 http 下,gov 都照样劫持
    7DLNU56W
        19
    7DLNU56W  
       2019-10-16 12:55:20 +08:00
    劫持问题,不采用 SSL 的话,我觉得通过技术方案无法解决,只能各种沟通、投诉、诉讼等。所以还是建议直接换用 HTTPS,省时省力。
    xuanbg
        20
    xuanbg  
       2019-10-16 13:07:49 +08:00
    楼主这种不是域名劫持,是流量劫持。域名劫持是你的域名解析出来的 ip 根本不是你解析设置里面的 ip,你换 https 也是没用的。
    pinews
        21
    pinews  
       2019-10-16 13:58:56 +08:00
    http 301 重定向到 https 啊
    ceet
        22
    ceet  
       2019-10-16 14:22:32 +08:00
    @skylancer 域名解析错误
    skylancer
        23
    skylancer  
       2019-10-16 14:31:01 +08:00
    @ceet 你可以加上个 www 么...
    wongy
        24
    wongy  
       2019-10-16 17:25:49 +08:00
    正好今天也在解决类似的问题,目前还没有答案:
    我是用的.cc 域名;用的 https,使用电信 wifi 访问是直接被拦截掉的样子,服务器 nginx 没有 log 记录。
    但是我使用移动 4G 是可以正常访问,阿里云工单直接回答:.cc 域名无法备案,不能正常访问国内。
    我也是没法接这话了...
    aijialefu
        25
    aijialefu  
    OP
       2019-10-16 17:44:45 +08:00
    @pinews 你这个方法不行! http 直接 localhost 只能直接 https 这个测试过了。HSTS 暂时没测试 ,这个也是最近才了解
    aijialefu
        26
    aijialefu  
    OP
       2019-10-16 17:47:48 +08:00
    @eason1874 阿里云自带的 dns 一个月内,试验了各种方法,也抓包测试了
    aoling
        27
    aoling  
       2019-10-16 17:53:57 +08:00
    你用 DNS over TLS 吧,至少保证自己不被强奸,然后等待国内普及
    windyland
        28
    windyland  
       2019-10-16 23:02:36 +08:00 via Android
    貌似.cn 过不了个人备案
    heiheidewo
        29
    heiheidewo  
       2019-10-17 10:48:22 +08:00
    不在国内备案?
    chennqqi
        30
    chennqqi  
       2019-10-17 11:38:18 +08:00
    @aijialefu 原有网站 http,改成 http 301 到 https 不影响收录,现在搜索引擎鼓励 https,https 收录比 http 都快
    nginx 配置

    ```
    if ($scheme = http ) {
    return 301 https://$host$request_uri;
    }

    ```
    owt5008137
        31
    owt5008137  
       2019-10-17 12:12:26 +08:00 via Android
    投诉 12315
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1568 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 43ms · UTC 17:00 · PVG 01:00 · LAX 09:00 · JFK 12:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.