有人利用GFW漏洞进行勒索HTTP网站 资讯

zsxwz 21/02.02 21:02 2481


利用GFW漏洞进行勒索的恶行正在蔓延

越来越多的信息表明有人正以屏蔽网站为要挟勒索大中型境外华文站点。

攻击者通过向目标网站提交大量包含违禁词的http明文请求、将被墙域名解析到目标网站所用IP等方式触发GFW的封锁机制。

攻击者要求网站以低廉的价格给他们投放广告,如果拒绝则进行上述的栽赃嫁祸。

更为糟糕的是越来越多的人正照猫画虎,当你有一把锤子看什么都像钉子。

那些选择托管于境外呕心沥血成长起来的网站现在要面临新的挑战。


via:https://t.me/vps_xhq/181


网站使用HTTPS访问还是有必要的,加了证书之后,配置可以开启强制跳转https,然后删除listen:80。


最后于 21/02.03 09:49 被zsxwz编辑 ,原因:

上一篇:求电话短信轰炸安卓
下一篇:人人影视字幕组因盗版视频被查
最新回复 (1)
  • 111 0
    引用 2
    加https可以解决?
    21/03.25 17:48 0 收起回复
    zsxwz: 加可以解决,后面就不会有那么多事了。不过加了总比不加好。
    21/03.25 18:13回复
    111: 回复 zsxwz: 目前有将军、七色光、巨鲨几个团伙再搞,都可以吗
    21/03.25 18:15回复
    zsxwz: 回复 111: 具体的不了解,你是被盯上了。。。。 加个https,套个CDN。。。
    21/03.25 18:49回复
    111: 回复 zsxwz: 什么要删除80端口?
    21/03.25 20:31回复
    zsxwz: 回复 111: 可以不删啊。删了就只能https了,虽然不一定有用。。。墙有时候也是莫名其妙的,http阻断也很常见,虽然也有https阻断的情况,该用https就用吧,尽量不要为了兼容低版本的浏览器而使用不安全的加密。 遇到了索还是尽量隐藏网站真实ip吧,甚至只使用ipv6解析,然后套cdn,不影响网站正常访问,真实ip也没有那么容易泄露。 当然也不一定有效果,只是瞎猜的,也没有遇到这种情况。很早之前一个网站被挂马了,干脆就关站了。。。
    21/03.25 20:57回复
    还有4条回复,查看
    • 姿势论坛—姿势小王子
      3
返回
发新帖
友情链接
免责声明:本站部分资源来源于网络,如有侵权请发邮件(mail@zsxwz.com)告知我们,我们将会在24小时内处理。