V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
vfans
V2EX  ›  问与答

这里有用 Incapsula 免费 CDN 的吗? 关于广告的问题.

  •  
  •   vfans · 2017-05-29 20:05:22 +08:00 · 2656 次点击
    这是一个创建于 2742 天前的主题,其中的信息可能已经有所发展或是发生改变。

    各位好. 网上很多相关文章都是多年以前 现在 2017 年 5 月

    我知道免费的 Incapsula 右下角的那个按钮不能去掉,这倒没什么关系,但是现在访问时好像还会被迫跳转到其他网站. 我用 A 记录指向 incapsula 的 IP 后,每天第一次访问自己的网站都会被跳转到一个诈骗赌博网站(用 CDN 之前没遇到过). 我从多个地方访问自己的网站都是如此, 只要是每天第一次访问就会被跳转过去(访问首页,然后再点任何一个文章就会被强制跳转到那个诈骗网站), 不知道是 cookie 判断的还是什么.

    不知道是我设置的问题还是 incapsula 用了这种暗招.

    另外说一下,我的 incapsula 地址是 he.net 提供的 ip 段自己扫描后得来的,网上查询 ip 归属是 incapsula 没错.

    这里有人了解这类问题吗?

    跳转到这种诈骗网站实在是太影响观感.

    10 条回复    2017-05-30 22:04:11 +08:00
    oott123
        1
    oott123  
       2017-05-30 08:37:43 +08:00 via Android
    你不用 incapsula 就不会跳吗?
    怎么感觉你网站被黑了。
    jmhjhjhj
        2
    jmhjhjhj  
       2017-05-30 08:47:40 +08:00   ❤️ 1
    这家 cdn 用了几年了,没遇到这种情况,看看是不是页眉加了什么跳转
    vfans
        3
    vfans  
    OP
       2017-05-30 11:02:08 +08:00
    @oott123
    @jmhjhjhj

    是啊, 本来不会跳, 在用了 incapsula 后才开始出现.

    请问如果不是因为 CDN 的话, 我应该怎么自我排查呢? 就是怎么才能知道网站是不是被黑?

    是不是我现在应该先停止 CDN, 确定一下还会不会跳转? 请指点一下, 谢谢!!

    vfans
        4
    vfans  
    OP
       2017-05-30 12:05:47 +08:00
    请问如果网站启用 SSL 是不是可以避免此类事情的发生?
    比如申请 Let ’ s Encrypt 证书后开启 HTTPS 访问
    oott123
        5
    oott123  
       2017-05-30 13:15:35 +08:00 via Android   ❤️ 1
    我猜是 wp,然后盗版主题,被挂了黑 js
    https 救不了,关 CDN 也没啥用
    vfans
        6
    vfans  
    OP
       2017-05-30 13:56:27 +08:00
    发现一条来自 incapdns.net 的 JS, 在初次访问时会出现

    <script id="jifa" src="http://lf5am.x.incapdns.net/monitor.js?ip=45.64.67.18&amp;sid=0&amp;aid=0&amp;gid=1&amp;pname=tko-prx3&amp;ts=1496118554&amp;sig=a033fa1ad636ec28bdbb8e6803a4bfcf&amp;mode=0"></script>

    JS 内容是

    self != top ? top.location.href = "http://eiaoei.com/?rdb=zZlVJe4D" : window.location.href = "http://eiaoei.com/?rdb=zZlVJe4D";

    从 ICANN WHOIS 查询 eiaoei.com 发现是一个中国人, 再通过注册邮箱反查发现这个人注册了很多奇怪的域名.

    我估计这是给新注册且免费使用的 incapsula 中国用户定做的一个广告 JS, 网上实在查不到相关信息.

    不知道除了不使用 incapsula 的 CDN, 能不能通过什么办法(php 代码?)拒绝这条 JS 代码?
    oott123
        7
    oott123  
       2017-05-30 14:21:00 +08:00 via Android   ❤️ 1
    是不是被劫持了?
    csp 可破。
    vfans
        8
    vfans  
    OP
       2017-05-30 15:43:50 +08:00
    @oott123
    感谢指路, 我安装了个 Shield Security 插件, 配置了 csp 明天再看看效果.
    imcocc
        9
    imcocc  
       2017-05-30 19:00:54 +08:00 via Android
    免费版能去除 在设置里 楼主仔细找找
    vfans
        10
    vfans  
    OP
       2017-05-30 22:04:11 +08:00
    @imcocc
    现在新注册的账号不能再关闭广告了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2593 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 04:32 · PVG 12:32 · LAX 20:32 · JFK 23:32
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.