全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 8414|回复: 40
打印 上一主题 下一主题

日狗了!我的域名被劫持了

[复制链接]
跳转到指定楼层
1#
发表于 2019-5-17 20:39:17 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 gmjiaoyi 于 2019-5-17 20:44 编辑

前几天看到139的域名被劫持,今天site了一下自己站,图片域名被微商劫持了。。。而且还被谷歌收录了
域名都是解析到cloudflare,从来没有暴露过源IP,现在原因不明,很是震惊!

如上图,域名被劫持。变成了一个卑鄙的跳转页面,然后跳转到骗子的网站!

域名被跳转到http://www。longba88。cn/哪个mjj干的快来自首!
推荐
发表于 2019-5-18 16:52:29 | 只看该作者
gmjiaoyi 发表于 2019-5-18 02:27
如果你完整看过帖子你就会了解到,不是我一个人用cf时候遇到这种情况,可以确定,这是一个漏洞,这100%的 ...

完全不知道你把问题推给cloudflare有啥目的,而且这跟cloudflare又有毛线关系!
完全看不出CF问题在哪里,纯靠你自己猜吗?
你说139的问题,那是因为139自己cname到一个x139.com的域名上,这个域名被人买走,移动自己不续费,不改解析,这也能怪别人?
你自己cname到一个自己不能控制的域名。别人把域名解析到其他地方,然后怪CF指向错?呵呵
推荐
发表于 2019-5-17 21:14:33 | 只看该作者
牛逼,我不知道是怎么样做到的,我用CF 也发现了这种情况。有ssl 是没有用的,该劫持还是劫持你。
有个办法,去掉cf  用国内IP  可解。
不知道他们是不是针对国外ip劫持的。 楼主可以测试一下。用国内的ip可以解除劫持。
推荐
 楼主| 发表于 2019-5-17 20:44:00 | 只看该作者
周润发 发表于 2019-5-17 20:42
上SSL吧 能解决问题

用的cf的ssl
41#
发表于 2019-5-18 21:43:00 | 只看该作者
什么漏洞呢?
40#
 楼主| 发表于 2019-5-18 19:18:37 | 只看该作者
By小酷 发表于 2019-5-18 16:52
完全不知道你把问题推给cloudflare有啥目的,而且这跟cloudflare又有毛线关系!
完全看不出CF问题在哪里 ...

再次向你道歉,我没有任何目的,吃这口饭,用着cf的免费cdn,我对不住cf,我不惹事儿,不讨论了,好不好,我也不针对你,我只是希望我的网站更安全,这不怪cf,全怪我自己傻逼,好了吗?
39#
 楼主| 发表于 2019-5-18 19:11:53 | 只看该作者
gyjys43043 发表于 2019-5-18 19:09
楼主反复说CF有漏洞,但只是说了可能性分析,又没有确切的证据。个人理解,CF做那么大,如果有这么明显的漏 ...


我cf里设置cname到了ip,但是主机多IP,IIS没有将那个域名绑定到cname的那个IP上,我不想说太多了,已经有精神状态不佳的盯上了我,我只是发个帖子大家讨论一下如何更加安全,并没有其他目的,我爱国,热爱生活,爱家庭,爱同事,不想惹事儿,饶了我,求口饭吃而已
38#
发表于 2019-5-18 19:09:57 | 只看该作者
本帖最后由 gyjys43043 于 2019-5-18 19:12 编辑

楼主反复说CF有漏洞,但只是说了可能性分析,又没有确切的证据。个人理解,CF做那么大,如果有这么明显的漏洞,早让别人投诉了。

建议发出更多细节来,让我们大家都一起分析。

如果你认为真的发现了CF漏洞,可以联系CF要赏金,现在的漏洞都是按威胁级别明码标价,CF这种公司巴不得你找到漏洞告诉他
37#
 楼主| 发表于 2019-5-18 19:06:56 | 只看该作者
qytang 发表于 2019-5-17 22:28
尚不清楚楼主说的漏洞是啥

是域名解析时没有解析到IP,只是CNAME了主机地址?然后这个主机商提供的cname被 ...


cname到了ip,但是主机多IP,IIS没有绑定到cname的那个IP上,我不想说太多了,已经有精神状态不佳的盯上了我,我只是发个帖子大家讨论一下如何更加安全,并没有其他目的,我爱国,热爱生活,爱家庭,爱同事,不想惹事儿,求口饭吃而已
36#
 楼主| 发表于 2019-5-18 19:02:29 | 只看该作者
By小酷 发表于 2019-5-18 16:52
完全不知道你把问题推给cloudflare有啥目的,而且这跟cloudflare又有毛线关系!
完全看不出CF问题在哪里 ...

我的域名被劫持了,我分析下来,我有一定责任,但是cf也有漏洞,另外三个人也和我遇到同样问题,如果这事儿cf有漏洞,大家就小心点,参考我的失误,注意防范。你在这一直说cf肯定没漏洞,100%是我的问题,也有这种可能啊,我不反对。
但是你问我我有什么目的,我就觉得你精神有问题,是不是啊
35#
 楼主| 发表于 2019-5-18 18:55:07 | 只看该作者
本帖最后由 gmjiaoyi 于 2019-5-18 19:19 编辑
By小酷 发表于 2019-5-18 16:52
完全不知道你把问题推给cloudflare有啥目的,而且这跟cloudflare又有毛线关系!
完全看不出CF问题在哪里 ...


对不起,让你愤怒了
34#
发表于 2019-5-18 17:22:19 | 只看该作者
哈哈!我网站名气比较小!没人理!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-17 04:56 , Processed in 0.064073 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表