1
bilok 2016-11-09 14:55:02 +08:00 via iPhone 1
你用的 https GWF 并不知道 /后的内容
如果域名被污染 ping ip 没有用 域名肯定是能解析 但解析 ip 应该不是你设置的 |
2
KCheshireCat 2016-11-09 15:05:52 +08:00 1
ssl 连接本来是全部加密的
但是有个 SNI 的扩展协议,会在握手时明文提交要访问的域名,以便服务器使用对应的证书 https://en.wikipedia.org/wiki/Server_Name_Indication |
3
likaci OP @bilok @KCheshireCat 谢谢, https 确实是我傻了…
但 http://www.apple.com/?x=torchleddisplay.com 也能正常访问 DNS 看起来没有被污染,因为 ip 是正确的 https://gist.github.com/likaci/89dce88686ba18c5ec6c46e6b478f7a2 |
4
KCheshireCat 2016-11-09 15:37:25 +08:00 1
www.apple.com 有国内的 CDN
ocw.aca.ntu.edu.tw/ntu-ocw/?x=torchleddisplay.com 我试了下台湾的 IP 发现也没有被 RST,可能是匹配方式有所改变了? 我这儿一个开时也打不开这个网站,没有被 RST,单纯打不开. 然后我拿站长工具测了一圈 head 都是 200 OK 之后 发现能打开了.可能是服务器的问题? |
5
kang000feng 2017-01-07 15:31:13 +08:00
@likaci 请问楼主问题解决了吗? 碰到了跟你一样的问题, 难道是 qiang 匹配方式有所改变了?
|