淺談網絡劫持的影響

  近年來隨着網上購物、直播、物聯網、共享經濟、人工智能等不斷深入我們的生活,互聯網行業取得飛速的發展。根據最新的第40期《中國互聯網發展統計報告》顯示,截止2017年6月,中國互聯網用戶已經達到7.51億,佔全球網民的1/5。也因此相關的劫持問題也越來越多。
  在網站運營時,用IIS7網站監控是完全可以提早發現網站有沒有被劫持的,包括dns污染等問題一旦第一時間發現了,去補救就方便多了。
  劫持的影響
  從兩種運營商緩存的特點來看,二者都是通過獲取用戶的數據流量,引導用戶訪問內容緩存的服務器。區別在於引導用戶的方式,DNS強制解析是通過修改域名解析記錄,強制將域名下的所有請求引導到劫持服務器上。這種方式簡單粗暴,也容易造成很多問題。比如域名下有動態內容,也會被緩存下來。這樣會造成登錄的串號的問題。緩存的內容更新不及時,訪問的都是老內容。這也是很多用戶所不能接受的地方。一些冷門資源的緩存,會造成存儲的浪費。流量劫持的方式需要鏡像用戶流量,進行分析判斷。緩存一些系統判斷是可以緩存的熱點內容。DNS強制解析主要針對圖片,302跳轉主要針對下載文件,音視頻等大文件。
  運營商應用劫持系統可以帶來的好處是:
  減少跨網傳輸的訪問,減少運營商之間的網間費用結算。國內各個地區、運營商都是獨立運營的,日常互聯產生的流量是需要進行費用結算的。而這筆費用其實是一筆龐大的開銷,而且需要持續結算。
  大多數運營商之間的網絡出口都在幾十至幾百G不等,內容緩存系統可以有效減小網絡高峯時出口帶寬的壓力,這樣既可減少對互通網絡的擴容。減少網絡建設的費用。
  由於緩存系統可以支持本地化服務,在一定程度上也可以達到加快網絡訪問的目的,提升用戶體驗。
  由於運維繫統的人員不可能及時獲取到劫持內容的更新,或者對劫持的內容做其他的,壞處是:
  經常訪問到過期的內容,文件更新緩慢。導致獲取不到自己想要的信息。
  跳轉到其他網站頁面,或者被插入牛皮癬廣告。
  爲了減少運營商緩存和劫持帶來的影響,目前很多企業開始使用HTTPS的方式。包括蘋果公司之前要求所有的域名必須是HTTPS的,那麼HTTPS能從根本上解決這類的問題嗎?通過上面的分析,很顯然並不能有效的得到解決。https因爲使用了加解密的手段,保證內容被篡改的可能性被降低,但是從運營商劫持的原理上來說,並不能有效的降低被劫持的可能性。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章