最近发现自己网站加载时不时抽风,看到有这个 www.js96110.com.cn 域名加载

75 天前
 BeforeTooLate

我找到这个域名的出处路径是从我放置再阿里云 oss 上的 js 文件,再到最后的图片地址,然后多了这个域名。
这个域名我网上查了下是一个江苏反诈公益宣传网站,苏 ICP 备 2021042539 号-2 (一脸问号)
但是打不开,从控制面板只能看到它的发起路径,大家觉得是我的图片域名被劫持了还是 dns 被劫持了,而且这出现频率非常不定时。我下载了对应的 js 和图片文件也没看出问题

1206 次点击
所在节点    问与答
4 条回复
xiaoz
75 天前
这个是江苏的反诈域名,猜测是你里面的部分请求域名被重定向到了 js96110 ,这种情况一般是有域名用了 CDN ,然后 CDN 回源节点是江苏地区。也或者没用 CDN ,你电脑就是江苏网络。
caola
74 天前
网址使用 https 也能劫持?不应该的啊,除非哪个环节没有使用 https
BeforeTooLate
74 天前
@xiaoz 我排查了一下,我是浙江网络,回源的也都是浙江地区哎。
xiaoz
74 天前
@caola #2 ,上游直接 DNS 劫持了,解析到一个错误的 IP ,都还没到 https 握手环节。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1127043

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX