Steven Lynn’s Blog
首页
搜索
归档
项目
关于
友链
Steven Lynn
文章
50
分类
0
标签
10
项目
关于
友链
归档
搜索
分类
标签
一种基于HSTS的防域名劫持的方法
发布于: 2023-10-4
最后更新: 2024-11-4
次查看
Web
date
slug
status
tags
summary
type
事情是这样的:
国庆期间国内网络对很多域名进行了污染,其中影响最大的是Minecraft正版验证api以及VSCode官网。当尝试登录或使用上述应用时,其HTTP请求会被重定向到国家反诈中心以及工信部反诈中心的提示页面
也因为这波莫名其妙的风波,最近某位朋友的手头大量部署在vercel上的服务被运营商劫持,被301跳转到反诈中心页面
对于用户而言,只能切换DNS或者使用代理来防止劫持
昨天和一位大佬交流过这件事后得到了一些点拨,这里做个记录

步骤

1. 开启HSTS

在cloudflare中,进入域名管理,选择SSL/TLS-Edge Certificates-HTTP Strict Transport Security (HSTS)-Enable HSTS,如下图进行配置
notion image
Edge Certificates
按以上操作开启后会导致所有域名下的服务(包括子域名)强制使用https加密传输,如果该域名下有http的服务则不建议这么做

2. 申请HSTS常驻

以上开启之后需要用户至少正常访问一次网页才能正常开启
作为补充,需要再在hstspreload.org登记后才会将域名记录在主流浏览器的新版本中,更新之后,会直接加入这个网站到名单。
notion image
hstspreload.org
登记成功
notion image
  • 作者:Steven Lynn
  • 链接:https://blog.stv.lol/article/HSTS-anti-domain-hijacking
  • 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。
相关文章
NotionNext:基于Notion和NextJS的开源博客
Telegram Instant View即时预览适配过程记录
Cloudcone Nexus CDN 踩坑&简评
TpCache引发的Typecho评论delete()报错及解决方法
Cloudflare设置301重定向,附常见问题和解决方法
使用Cloudflare和Redis优化Typecho站点速度
Airpods Pro 2上手体验香港借记卡:汇丰(HSBC)&中银香港(BOCHK)开卡过程全记录
Loading...
目录
0%
步骤1. 开启HSTS2. 申请HSTS常驻
Steven Lynn
Steven Lynn
喂马、劈柴、周游世界
文章
50
分类
0
标签
10
最新发布
我的2022年终小结
我的2022年终小结
2024-11-9
记录雅思考试经历与一点学习心得
记录雅思考试经历与一点学习心得
2024-11-9
Hackergame 2024 思路小结
Hackergame 2024 思路小结
2024-11-9
黑客松、日本、入职:我的2024下半年的总结
黑客松、日本、入职:我的2024下半年的总结
2024-11-9
NotionNext:基于Notion和NextJS的开源博客
NotionNext:基于Notion和NextJS的开源博客
2024-11-9
记一次抑郁诊断和开药用药记录
记一次抑郁诊断和开药用药记录
2024-11-4
目录
0%
步骤1. 开启HSTS2. 申请HSTS常驻
2021-2024Steven Lynn.

Steven Lynn’s Blog | 喂马、劈柴、周游世界

Powered byNotionNext 4.7.5.