V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
BeforeTooLate
V2EX  ›  问与答

最近发现自己网站加载时不时抽风,看到有这个 www.js96110.com.cn 域名加载

  •  
  •   BeforeTooLate · 7 天前 · 795 次点击

    我找到这个域名的出处路径是从我放置再阿里云 oss 上的 js 文件,再到最后的图片地址,然后多了这个域名。
    这个域名我网上查了下是一个江苏反诈公益宣传网站,苏 ICP 备 2021042539 号-2 (一脸问号)
    但是打不开,从控制面板只能看到它的发起路径,大家觉得是我的图片域名被劫持了还是 dns 被劫持了,而且这出现频率非常不定时。我下载了对应的 js 和图片文件也没看出问题

    微信截图_20250421161934.png

    4 条回复    2025-04-22 10:41:52 +08:00
    xiaoz
        1
    xiaoz  
       7 天前 via Android
    这个是江苏的反诈域名,猜测是你里面的部分请求域名被重定向到了 js96110 ,这种情况一般是有域名用了 CDN ,然后 CDN 回源节点是江苏地区。也或者没用 CDN ,你电脑就是江苏网络。
    caola
        2
    caola  
       6 天前   ❤️ 1
    网址使用 https 也能劫持?不应该的啊,除非哪个环节没有使用 https
    BeforeTooLate
        3
    BeforeTooLate  
    OP
       6 天前
    @xiaoz 我排查了一下,我是浙江网络,回源的也都是浙江地区哎。
    xiaoz
        4
    xiaoz  
       6 天前
    @caola #2 ,上游直接 DNS 劫持了,解析到一个错误的 IP ,都还没到 https 握手环节。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2918 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 14:39 · PVG 22:39 · LAX 07:39 · JFK 10:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.