还是束手无策,只能默默的通知用户更改 DNS?
1
uqf0663 2020-05-02 15:49:14 +08:00
貌似无解,不过可以试试工信部投诉走一波(不一定有用)
|
2
mickeyworks 2020-05-02 16:14:20 +08:00
网站打开给个提示,告知用户
|
3
RiESA OP |
4
uqf0663 2020-05-02 17:37:20 +08:00
感觉还是得去试试工信部投诉,都无法解析了,通知(新)用户从何说起?
|
6
chinvo 2020-05-02 17:47:48 +08:00 1
HTTPS + HSTS
一次正常访问之后就再也不会被中间人了, 顶多打不开( |
7
Darkside 2020-05-02 18:00:16 +08:00
补充 @chinvo #8
把域名加进 HSTS preload list,这样( Chrome 用户)第一次访问就会是 https (不过域名添加成功后,可能需要等待一段时间,才会更新到 Chrome 的安装包里) 但是如果你的用户大多使用国产浏览器的话,可能没什么用 |
8
alect 2020-05-02 21:13:24 +08:00
楼上说 hsts 的,请问你们广告商的域名跟你们自己网站的域名一样吗?加 hsts 有神马用?
|
9
zpf124 2020-05-02 21:25:53 +08:00
@alect 是给你自己的网站加 https 和 hsts,不是让你给中间人加,你相加也加不上。
还是根据你的话难道是你网站自己加了广告商,结果被运营商给替换了? 如果你只是为了防止运营商中间人给你插广告。那么就像上边说的 https+hsts 。 加了 https 是保证你网站响应的内容是被加密的,中间人截获了无法解密和修改。 加 hsts 会让浏览器在第一次请求的时候直接使用 https,是为了保证 不会出现用户访问到了中间人,然后中间人做代理访问你的 https,这样你网站视角下中间人就是收响应的客户端,防止中间人通过这样的二次倒手修改替换发给实际用户的响应。 |
10
MeteorCat 2020-05-02 21:31:10 +08:00 via Android
没办法的,只能提示用户关了屏蔽软件
|