加载中...
流量劫持(运营商劫持)指网络运营商或中间设备在用户不知情时篡改上网流量,常见表现为网页被插入广告、下载被替换、访问被跳转。本词条介绍流量劫持的原理、DNS 劫持与 HTTP 劫持等常见形式,以及 HTTPS、加密 DNS 和向工信部申诉等应对方法。

| 类型 | 网络攻击与不正当行为 |
| 常见形式 | DNS 劫持、HTTP 注入、下载替换 |
| 主要发起方 | 部分运营商及链路中间设备 |
| 主要危害 | 插入广告、页面跳转、下载被替换 |
| 防范手段 | HTTPS、加密 DNS、向工信部申诉 |
| 相关概念 | DNS 劫持、中间人攻击 |
流量劫持(运营商劫持)是指网络运营商或链路上的中间设备在用户不知情的情况下,篡改、重定向用户的网络流量,从而在网页中插入广告、跳转到其他页面或替换下载内容的行为。
用户访问网站时,数据要经过运营商的网络设备层层转发。由于早期互联网大量使用明文传输的 HTTP 协议,中间环节可以看到并修改传输内容,这就给流量劫持留下了空间。部分地方运营商或其代理商出于广告分成等利益,会在用户浏览的网页里强行弹出广告、悬浮窗,甚至把用户要下载的软件替换成推广软件。
流量劫持在国内曾长期困扰用户和网站主:站长发现自己的页面被插入了与网站无关的广告,用户则以为是网站本身的问题,网站声誉和收入都受损。随着多家互联网公司联合公开抵制、监管部门介入,以及 HTTPS 的大范围普及,明目张胆的劫持已明显减少,但在部分地区和网络环境下仍然存在。
问:怎么判断自己遇到了流量劫持?答:如果多个不同网站都弹出相同风格的广告、地址栏网址莫名跳转、换个网络(如手机流量)后现象消失,就很可能是当前网络链路被劫持了。
问:流量劫持和网站自己挂的广告有什么区别?答:网站广告由站方投放、各站不同;劫持广告由中间环节强行注入,与网站无关,往往在很多网站上都出现,且常伴随弹窗、悬浮球等强打扰形式。
问:HTTPS 能完全杜绝劫持吗?答:HTTPS 能防止内容被篡改注入,是最有效的手段,但 DNS 解析等环节仍可能被干扰,配合加密 DNS 使用效果更好。

| 类型 | 网络攻击与不正当行为 |
| 常见形式 | DNS 劫持、HTTP 注入、下载替换 |
| 主要发起方 | 部分运营商及链路中间设备 |
| 主要危害 | 插入广告、页面跳转、下载被替换 |
| 防范手段 | HTTPS、加密 DNS、向工信部申诉 |
| 相关概念 | DNS 劫持、中间人攻击 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧