百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] 链路层劫持如何解决 [复制链接]
查看:256 | 回复:2

456

主题

478

帖子

2

积分

落伍者(一心一意)

Rank: 1

贡献
15
鲜花
0
注册时间
2018-7-16

落伍手机绑定

发表于 2020-1-6 14:24:39 | 显示全部楼层 |阅读模式 来自 中国广东东莞
    链路层劫持如何去解决,要知道如何防止链路层劫持,那你首先要了解链路层劫持是什么。
    链路层劫持是第三方(ISP运营商/黑客等)通过用于废弃物连接的网络过程中插入设备/控制网络设备,用来监听/修改用户与服务器之间的数据交互行为,从而获取用户的隐私数据。
    数据传输的过程中会使用的两种协议是 TCP协议和UDP协议,这两种协议相比起来TCP会比UDP协议安全,原因是因为TCP协议有三次握手(SYN+ACK)会对数据进行确认,失败的话则丢弃,拒绝本次消息,而我们用的QQ确实UDP协议的,只因为UDP比TCP要快,虽然不安全,但是聊天的数据也是加密的。
    数据链路层劫持属于较为底层,所以不可能从根本上来防止(或者找到运营商,或者抓住黑客)
  
链路层劫持解决方法

    客户端没有办法去识别返回的内容是真正服务器的应答还是伪造信息的应答(三次握手也不安全了)从而忽略了真正服务器的信息(伪造信息到达的比真正信息要快)所以在开发/使用软件的时候要注意安全链接(HTTPS)来对服务器本身进行验证,这样就可以有效防止恶意应答,HTTPS就是为此而生,通过权威机构下发的证书来验证服务器的真实性(第三方无法伪造证书)因此,HTTPS可以有效防止链路层劫持。
    在使用程序的时候遇到链路层劫持的提示,建议马上联系ISP进行确认
    在开发程序的时候,应该想到保护帐号安全,对于敏感操作从而进行HTTPS操作
    所以在使用网银/支付宝等在线支付服务的时候会使用https安全连接从而保护我们的权益不会被侵害。
    超文本传输安全协议(HTTPS,是Hypertext Transfer Protocol Secure的缩写)是超文本传输协议和SSL /TLS的组合,用以提供加密通讯及对网络服务器身份的鉴定。HTTPS连接经常被用于万维网上的交易支付和企业信息系统中敏感信息的传输。
    SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。

IP段
韩国
103.101.204.1 154.223.35.x

日本
103.101.177.1  103.101.178.X  103.101.179.X   58.82.203.X   154.223.33.X  本地IP段61.213.181.X

新加坡
103.233.254.1  103.233.255.X  154.223.41.X

菲律宾
58.82.242.1  58.82.210.1   本地IP210.5.12.1

美国
43.230.142.X  23.234.0.X   192.126.118.X   198.44.230.X  38.27.97.X  38.21.241.X

台湾
58.82.205.X

香港高防
202.79.171.X

香港
103.49.214.X   103.197.70.X   43.230.143.X   43.229.38.X   58.84.54.X  
纯海外IP段103.97.35.X  103.228.109.X  154.223.74.X

杭州滨江
43.228.67.X  43.228.68.X

四川
182.132.33.X

深圳百旺信
电信IP:59.37.126.X   183.56.160.X  183.56.161.X   14.152.106.X
联通IP:116.77.235.X
移动IP:183.240.194.X
BGP IP: 43.247.68.X    43.247.69.X

佛山
双线183.60.204.X   单线183.60.109.X

东莞大朗
113.105.164.X


品牌官网:www.33ol.com

地址:广东省东莞市莞城汇峰中心B区五楼盛网科技有限公司

企业QQ:3007453859  电话:13202696798
回复

使用道具 举报

头像被屏蔽

2015

主题

2万

帖子

11

积分

禁言

贡献
109
鲜花
3
注册时间
2016-12-20

落伍手机绑定

发表于 2020-1-6 14:26:00 | 显示全部楼层 来自 中国江苏镇江
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

703

主题

3569

帖子

4

积分

落伍者(一心一意)

Rank: 1

贡献
22
鲜花
0
注册时间
2019-8-26

落伍手机绑定

发表于 2020-1-6 14:26:35 | 显示全部楼层 来自 中国江苏镇江
山东济南高防,给你最好的防御
16h 16g 20m 独享带宽
100g   200g  300g秒解 防御
限时限量
低价抢购

江苏镇江多线托管,
电信单线 托管1U 20M独享带宽,      1ip    300元/月
电信单线 托管2U 4节点  每个节点20M独享带宽  4IP   700元/月
镇江双线 托管1U 20M独享带宽,      2ip    400元/月
镇江双线 托管2U 4节点  每个节点20M独享带宽  8IP   1000元/月
镇江三线BGP    托管1U 20M独享带宽,      1ip    500元/月
镇江三线BGP    托管2U 4节点  每个节点20M独享带宽  4IP   1200元/月

联系方式:
QQ:1848460704
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-4 18:35 , Processed in 0.113690 second(s), 32 queries , Gzip On.

返回顶部