简说宽带商的弹窗广告进化及网站应对之策(DNS劫持进化论)

简介:

宽带商弹广告的后果:

1:以假乱真,误导不明真现的用户,以为是网站自身弹的广告。

2:用户烦。

 

早期宽带商弹广告,DNS劫持:

 

DNS是干什么用的?

就一个功能:根据域名的请求,返回IP,所以DNS本身不会返回广告。


宽带商利用DNS作恶,指向广告服务器:

虽然不能返回广告,但它可以返回假的IP,把IP指向自己的广告服务器,于是浏览器就把请求指向了宽带商的广告服务器。

 

宽带商的技术:

复制代码

由于量大,宽带商不可能用广告服务器当代理服务器,去请求完数据再返回,所以有了最原始的一招: 

弄个静态页面,用js来弹广告,内里套个iframe,仍然返回原网站去请求,这样广告服务器就没啥压力了,只处理一个静态html。

复制代码

 

基本就类似于:

复制代码

<html>

//宽带商的广告代码,省略。。。。。。

<iframe src="http://www.cyqdata.com" /> 

</html> 

复制代码

 

这样早期的广告,都是帽子戴在各大网站的头上。

 

应对策略: 

1:投诉。(投诉多了,宽带商会对某用户的请求就不弹了,其它还是一样弹。。。)

2:修改DNS。 (直接就不给宽带商弹的机会了)


宽带商弹广告进化了,网关劫持:

 

网关是什么:

你的路由器就是网关了(通常:192.168.1.1),然后数据会转发到下一网关,一级一层的上报,详情问google。

 

DNS可以改,网关劫持,这个可改不了:

不管你三七二十一,什么用户,用的什么解析,反正你是我用户,你的数据就得经过哥的网关的。

 

技术也讲天时地利:

为了和谐社会,上层有指示,发出和返回的数据包是要安检的。

反正是要检测,加个随机插入广告返回,这好的机会,别错过,顺水推舟啊。

 

用这招,不是头上戴帽了,而是小弟弟带套了,代码类似以下:

 


大体效果图:

 

 

应对策略: 

复制代码

1:投诉。。。(网民只有这招)

2:网站自身检测:

网站在自身输出的最底层,加一小段js用于检测当前是否包含iframe,如果有,灭了它。

再记录相应的广告服务器IP,再引导用户到屏蔽广告IP的页面,这样可以还网站的自身清白,也可以让用户下一次不会出来广告。。

复制代码

 

对于秋式广告杀手,目前只处理域名的屏蔽,下一阶段,将增加IP的屏蔽,因为多数的宽带运营商,是以IP的方式来弹的广告。 

版权声明:本文原创发表于博客园,作者为路过秋天,原文链接:

http://www.cnblogs.com/cyq1162/archive/2012/11/26/2789424.html

相关文章
|
域名解析 网络协议 安全
在Linux中,想在命令行下访问某个网站,并且该网站域名还没有解析,如何做?
在Linux中,想在命令行下访问某个网站,并且该网站域名还没有解析,如何做?
|
弹性计算 运维 网络安全
阿里云轻量应用服务器产品解析与搭建个人博客网站教程参考
轻量应用服务器(Simple Application Server)作为阿里云面向单机应用场景推出的云服务器产品,以其一键部署、一站式管理、高性价比等特性,深受个人开发者、中小企业及入门级用户的喜爱。本文将全面解析阿里云轻量应用服务器的产品优势、应用场景、使用须知,以及使用轻量应用服务器搭建个人博客网站的详细教程,帮助用户更好地了解和使用这一产品。
|
监控 前端开发 安全
如何开发一个网站:全面解析与实战指南
在数字化时代,网站是企业和个人展示形象、传播信息的关键平台。本文提供从规划、设计、开发、上线到后期维护的全方位网站开发指南,涵盖明确目标、分析用户、设定功能需求、设计风格、技术选型、测试部署及优化升级等内容,帮助你打造既美观又实用的网站。
1205 4
|
监控 网络协议 应用服务中间件
深入解析:如何确定网站使用的端口号
【10月更文挑战第21天】 在网络通信中,端口号是识别特定服务的关键。一个IP地址可以有多个端口,每个端口可能运行着不同的服务。当我们在浏览器地址栏输入一个网址时,实际上是通过特定的端口与服务器进行通信。本文将探讨如何确定一个网站使用的端口号,以及端口号在网络通信中的作用。
2764 4
|
数据采集 XML 前端开发
Jsoup在Java中:解析京东网站数据
Jsoup在Java中:解析京东网站数据
|
JSON 文字识别 数据格式
文本,文识11,解析OCR结果,paddOCR返回的数据,接口返回的数据有code,data,OCR返回是JSON的数据,得到JSON数据先安装依赖,Base64转换工具网站在21.14
文本,文识11,解析OCR结果,paddOCR返回的数据,接口返回的数据有code,data,OCR返回是JSON的数据,得到JSON数据先安装依赖,Base64转换工具网站在21.14
文本,文识11,解析OCR结果,paddOCR返回的数据,接口返回的数据有code,data,OCR返回是JSON的数据,得到JSON数据先安装依赖,Base64转换工具网站在21.14
|
域名解析 缓存 网络协议
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
|
网络安全 Docker 容器
【Bug修复】秒杀服务器异常,轻松恢复网站访问--从防火墙到Docker服务的全面解析
【Bug修复】秒杀服务器异常,轻松恢复网站访问--从防火墙到Docker服务的全面解析
605 0
|
缓存 网络协议 Linux
在Linux中,当用户在浏览器当中输入⼀个网站,计算机对dns解释经过那些流程?
在Linux中,当用户在浏览器当中输入⼀个网站,计算机对dns解释经过那些流程?
|
编解码 JSON 文字识别
印刷文字识别使用问题之进行表格解析时年份和灰色部分没解析出来,网站体验能检测到,该如何优化
印刷文字识别产品,通常称为OCR(Optical Character Recognition)技术,是一种将图像中的印刷或手写文字转换为机器编码文本的过程。这项技术广泛应用于多个行业和场景中,显著提升文档处理、信息提取和数据录入的效率。以下是印刷文字识别产品的一些典型使用合集。

热门文章

最新文章

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS