加载中...
流量劫持是指在用户与目标网站之间的传输链路上篡改、拦截或重定向网络流量的行为,常见形式有DNS劫持和HTTP劫持,会导致网页被插广告、跳转到钓鱼网站甚至泄露账号信息。本条目介绍流量劫持的原理、类型与防范方法。

| 类型 | 网络攻击 / 安全威胁 |
| 英文名称 | Traffic Hijacking |
| 常见形式 | DNS 劫持、HTTP 劫持、路由劫持 |
| 主要危害 | 广告注入、钓鱼欺诈、信息泄露 |
| 防范手段 | HTTPS、加密 DNS、加固网关 |
流量劫持是指在用户与目标服务器之间的网络链路上,未经许可篡改、拦截或重定向数据流量的行为,属于典型的网络安全威胁,英文常称 Traffic Hijacking。
正常情况下,用户在浏览器输入网址后,请求会经过本地网络、域名解析系统和运营商链路,最终到达目标网站。流量劫持就发生在这个传输过程中:攻击者或不规范的中间环节利用对链路、设备或解析系统的控制权,把本应直达目标的流量截下来,插入自己的内容或引向别处。
常见后果包括:网页被强行插入弹窗广告、下载的软件被替换成捆绑版本、访问正规网站却跳转到假冒的钓鱼页面等。轻则影响体验,重则造成账号密码泄露和财产损失。随着 HTTPS 加密的普及,明文流量被篡改的空间已大幅缩小,但针对域名解析等环节的劫持仍时有发生。
问:怎么判断自己是否遭遇了流量劫持?答:典型迹象包括正规网站上出现与站点风格明显不符的广告、域名被莫名跳转、下载的文件与官网提供的不一致等,可换用手机流量等其他网络对比访问结果。
问:HTTPS 能完全防住流量劫持吗?答:HTTPS 能有效防止内容在传输中被篡改,但不能完全阻止 DNS 层面的劫持或用户被诱导访问假冒站点,需配合加密 DNS 与安全意识共同防范。
问:流量劫持违法吗?答:在中国等多数国家和地区,未经许可劫持、篡改他人网络流量属于违法行为,情节严重的可能构成犯罪,已有相关司法判例。

| 类型 | 网络攻击 / 安全威胁 |
| 英文名称 | Traffic Hijacking |
| 常见形式 | DNS 劫持、HTTP 劫持、路由劫持 |
| 主要危害 | 广告注入、钓鱼欺诈、信息泄露 |
| 防范手段 | HTTPS、加密 DNS、加固网关 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧