最近网站遇到了,域名
http劫持问题,折腾了一个多星期。
1、具体现象是,电脑访问网站正常,手机浏览器清理
缓存,然后输入http域名访问第一次时,就会跳转色站。但输入
https域名访问时,就不会跳转色站。
2、排查思路,我重装服务器系统,重装官方
宝塔面板,排查网站所有代码,确定不是这3个方面的原因,但问题依旧存在。
3、用AI查询相关资料,折腾几天这个过程中发现豆包是个骗子,不懂它也会瞎编,你根据它提供的数据折腾几天也解决不了问题。用元宝则精准很多,确定是http劫持问题。查资料时可以多用几个AI助手对比数据。不要用豆包。
4、http劫持,是电信运营商投毒导致的,说白了不是网站技术问题,是运营商在通过投色站
广告非法获利,这种情况,网站站长很难取证告运营商,并且一般运营商也是只针对
影视站、x站之类的不合规的网站进行投毒。正规的网站一般不会被盯上。
5、盗版影视站之类的不合规的网站,容易被盯上,例如网站关键词是:
电影、资源、下载、播放、高清、免费,这种就容易被http劫持。
6、如果域名被http劫持了,虽然可以通过改成https和强制https打开等方法,但这个域名已经价值不大了,如果被标记为危险,那么这个域名在常用聊天工具中也不能发送,例如你通过千牛、QQ、微信发给对方,域名会直接删除,这种时候只能更换新域名。
7、怎样杜绝http劫持的情况呢?
(1)更换新域名
(2)开启https,并强制https访问
(3)在网站配置文件中,也可以通过修改配置,强制http转成https打开,这样就杜绝手动http访问。
(4)图片懒加载可能会被注入,可以尽量少用懒加载
(5)网站尽量不要做盗版影视站,尽量不要用电影、资源、下载、播放、高清、免费这种关键词。
暂时就只有这些注意事项,你也可以用多个AI助手,查一查相关资料。