當前位置:首頁 > - 文章中心 > - 網站知識 |
備案網站被反詐中心攔截成127.0.0.1或0.0.0.0如何解決?
|
發布時間:2022-07-10 15:29:37 來源:天無神話 瀏覽次數:11327 |
當你的網站忽然發現打不開成127.0.0.1或0.0.0.0,先聯系空間商問問是什么問題。如是空間商的問題,他們會快速幫您解決,姑且當做是服務器故障。
如是被墻或被反詐中心攔截,就比較棘手了。
問題域名可以先到這個網站www.boce.com進行劫持檢測查詢,可以看出各省解析情況。是個別省份或運營商解析出錯,還是全國封禁都可以看出來。
問題域名然后到www.110.cqqgsafe.com進行違規查詢,如提示反詐中心攔截,一般留有電話,可以試著去問問具體情況,看能否整改取消攔截。
域名被墻可能表現為域名解析正常,但國內無法正常訪問(國內被解析到127.0.0.1和0.0.0.0),用海外的網絡環境可以打開,一般說明域名被墻了。
被墻預防和解決方案:
1.備案域名使用國內服務器(概率解決)
2.解析到國內轉發服務器將舊的被墻域名301全站轉發到新注冊的域名(解決)
3.刪除網頁中的敏感內容(預防)
4.不測試未知源碼(預防)
5.購買DNS解析專業版,開啟DNSSEC防篡改,防止被污染解析到違規頁面(預防)
6.將域名解析到國內的某個大站,過幾天后有可能會被解封(概率解決)
網址攔截了,一般是公安,運營商和地方企業開辦的,公安讓地方運營商和地方企業對域名內容檢測和被舉報公安域名黑名單的域名進行劫持。當網址打開后不是原來的地址,而是公告提示的反詐網頁,這意味著域名DNS和HTTP已經被劫持了。當你查詢域名解析時,會發現多出來很多不是自己解析的ip地址。如果備案了,有時候還會增加0.0.0.0或127.0.0.0。
劫持的原理與被墻的方法相似,但有四個特點:
①是地方性的,某個省份的網民無法訪問。
②分運營商的,我國目前有四大運營商,被反詐,域名劫持后,可能只有一個運營商網絡顯示反詐,其他運營商的網絡還未提示(不排除以后統一的可能性)
③HTTP劫持和DNS劫持,域名解析多出非管理員添加的解析和跳轉。
④不止檢測國外域名。從《關鍵信息基礎設施安全保護條例》實施后,這個情況會越來越“嚴重”,解析到海外大概率會被攔截,頁面含有敏感詞,必然攔截!最大的問題是,即使是使用國內服務器,有問題照樣攔截。不只是只劫持反詐攔截,而且會被通管局下令讓域名服務商增加本地解析,導致海外網絡也無法訪問,還有反詐攔截!
被反詐攔截預防和解決辦法:
1.使用ssl證書開啟HTTP強制跳轉到HTTPS,加密傳輸數據包,提高網站安全性,防止被不法分子劫持HTTP顯示違規內容(預防)
2.修改為新的DNS,部分DNS緩存被污染導致被檢測攔截,那么修改為新的即可(預防)
3.未備案域名備案后使用國內服務器(預防+解決)
4.刪除網站敏感違規內容(預防)
5.與被攔截地區公安網警或通管局聯系(解決)
6.必須登陸才能訪問或開啟驗證碼訪問,避免重要頁面被特殊工具污染(預防)
7.不測試未知源碼(預防)
8.購買DNS解析專業版,開啟DNSSEC防篡改,防止域名被污染解析到違規服務器網站(預防)
即使你備案域名且使用國內服務器,你的網站依舊會被監控,不要以為使用國內服務器搭建違規網站就可以避免被墻和反詐攔截。
|
網站案例展示 |
|
|