简说宽带商的弹窗广告进化及网站应对之策(DNS劫持进化论)

简介:

宽带商弹广告的后果:

1:以假乱真,误导不明真现的用户,以为是网站自身弹的广告。

2:用户烦。

 

早期宽带商弹广告,DNS劫持:

 

DNS是干什么用的?

就一个功能:根据域名的请求,返回IP,所以DNS本身不会返回广告。


宽带商利用DNS作恶,指向广告服务器:

虽然不能返回广告,但它可以返回假的IP,把IP指向自己的广告服务器,于是浏览器就把请求指向了宽带商的广告服务器。

 

宽带商的技术:

复制代码

由于量大,宽带商不可能用广告服务器当代理服务器,去请求完数据再返回,所以有了最原始的一招: 

弄个静态页面,用js来弹广告,内里套个iframe,仍然返回原网站去请求,这样广告服务器就没啥压力了,只处理一个静态html。

复制代码

 

基本就类似于:

复制代码

<html>

//宽带商的广告代码,省略。。。。。。

<iframe src="http://www.cyqdata.com" /> 

</html> 

复制代码

 

这样早期的广告,都是帽子戴在各大网站的头上。

 

应对策略: 

1:投诉。(投诉多了,宽带商会对某用户的请求就不弹了,其它还是一样弹。。。)

2:修改DNS。 (直接就不给宽带商弹的机会了)


宽带商弹广告进化了,网关劫持:

 

网关是什么:

你的路由器就是网关了(通常:192.168.1.1),然后数据会转发到下一网关,一级一层的上报,详情问google。

 

DNS可以改,网关劫持,这个可改不了:

不管你三七二十一,什么用户,用的什么解析,反正你是我用户,你的数据就得经过哥的网关的。

 

技术也讲天时地利:

为了和谐社会,上层有指示,发出和返回的数据包是要安检的。

反正是要检测,加个随机插入广告返回,这好的机会,别错过,顺水推舟啊。

 

用这招,不是头上戴帽了,而是小弟弟带套了,代码类似以下:

 


大体效果图:

 

 

应对策略: 

复制代码

1:投诉。。。(网民只有这招)

2:网站自身检测:

网站在自身输出的最底层,加一小段js用于检测当前是否包含iframe,如果有,灭了它。

再记录相应的广告服务器IP,再引导用户到屏蔽广告IP的页面,这样可以还网站的自身清白,也可以让用户下一次不会出来广告。。

复制代码

 

对于秋式广告杀手,目前只处理域名的屏蔽,下一阶段,将增加IP的屏蔽,因为多数的宽带运营商,是以IP的方式来弹的广告。 

版权声明:本文原创发表于博客园,作者为路过秋天,原文链接:

http://www.cnblogs.com/cyq1162/archive/2012/11/26/2789424.html

相关文章
|
域名解析 弹性计算 运维
【运维】阿里云宝塔面板域名DNS解析(如何配置用域名访问网站)
【运维】阿里云宝塔面板域名DNS解析(如何配置用域名访问网站)
2102 0
【运维】阿里云宝塔面板域名DNS解析(如何配置用域名访问网站)
|
2天前
|
XML 存储 开发框架
c#教你网站数据轻松解析抓取,HtmlAgilityPack解析的奇妙之处
c#教你网站数据轻松解析抓取,HtmlAgilityPack解析的奇妙之处
11 0
|
2天前
|
域名解析 弹性计算 负载均衡
dns域名问题之网站一直打不开如何解决
DNS服务器是负责将域名转换为IP地址的服务,它是互联网上实现域名解析的关键基础设施;本合集将探讨DNS服务器的工作原理、配置方法和常见问题处理,帮助用户理解和优化DNS服务的使用。
41 8
|
6月前
|
缓存 负载均衡 应用服务中间件
Nginx 的优化思路,并解析网站防盗链
Nginx 的优化思路,并解析网站防盗链
133 1
|
7月前
|
机器学习/深度学习 数据采集 XML
使用BeautifulSoup解析豆瓣网站的HTML内容并查找图片链接
使用BeautifulSoup解析豆瓣网站的HTML内容并查找图片链接
|
SQL 安全 网络安全
网站被黑带来的风险和预防措施解析
网站被黑指的是黑客利用漏洞或者弱密码等方式,入侵并控制了您的网站。常见的网站被黑手段包括但不限于DDoS攻击、SQL注入、XSS攻击等。在这些攻击中,DDoS攻击是最为常见的,它通过向目标服务器发送大量流量请求,使得服务器无法正常响应用户请求。
139 0
网站被黑带来的风险和预防措施解析
|
数据采集 搜索推荐 算法
外贸网站SEO文章多少分算合格?专业站长解析SEO文章评分标准
当我们谈论外贸网站的Google优化,我们不仅仅是在谈论关键词的排名,我们还在谈论网站的整体SEO策略,包括但不限于:关键词研究、内容创作、外链建设以及技术优化等方面。 其中,SEO文章的创作和优化,是非常重要的一环。 SEO文章的评分标准,并不是一个固定不变的数字,它会根据Google算法的更新和行业标准的变化而调整。 然而,有一些基本的原则,我们应该始终遵守。
115 0
|
API
axios访问网站出现了错误, 如何解析错误呢? ChatGPT告诉你
使用可选链操作符(?.)可以让代码更加简洁。如果你的运行环境已经支持ES2020语法,那么可以直接使用可选链操作符来获取嵌套属性,就像这样:
327 0
|
域名解析 网络协议 CDN
|
缓存 网络协议 安全
Linux:设置/修改linux主机名+hosts映射+主机名解析机制分析+DNS域名劫持
Linux:设置/修改linux主机名+hosts映射+主机名解析机制分析+DNS域名劫持
528 0
Linux:设置/修改linux主机名+hosts映射+主机名解析机制分析+DNS域名劫持

相关产品

  • 云解析DNS
  • 推荐镜像

    更多