瑞星卡卡安全论坛技术交流区恶意网站交流 网站不定时以网页形式给用户弹出“去哪儿”网站,求助。。

12   2  /  2  页   跳转

[求助] 网站不定时以网页形式给用户弹出“去哪儿”网站,求助。。

回复:网站不定时以网页形式给用户弹出“去哪儿”网站,求助。。

难道被劫持了。。。
gototop
 

回复: 网站不定时以网页形式给用户弹出“去哪儿”网站,求助。。

通过抓包工具分析,访问你的网站会定向到这里:

00:00:00.000 飞毯3D旅游网: 全球首家在线旅游的3D景点旅游社区     
+ 0.000  4.243 439 31156 GET 200 text/html;charset=utf-8 http://www.3dlvyou.com/
+ 4.239  0.125 514 796 GET 302 Redirect to http://hub2.izptech.com/re/re.php?src=t0035&t=%E9%A3%9E%E6%AF%AF3D%E6%97%85%E6%B8%B8%E7%BD%91%3A%20%E5%85%A8%E7%90%83%E9%A6%96%E5%AE%B6%E5%9C%A8%E7%BA%BF%E6%97%85%E6%B8%B8%E7%9A%843D%E6%99%AF%E7%82%B9%E6%97%85%E6%B8%B8%E7%A4%BE%E5%8C%BA&ci=3673675772 http://211.144.95.196/re/re.php?src=t0035&t=%E9%A3%9E%E6%AF%AF3D%E6%97%85%E6%B8%B8%E7%BD%91%3A%20%E5%85%A8%E7%90%83%E9%A6%96%E5%AE%B6%E5%9C%A8%E7%BA%BF%E6%97%85%E6%B8%B8%E7%9A%843D%E6%99%AF%E7%82%B9%E6%97%85%E6%B8%B8%E7%A4%BE%E5%8C%BA&ci=3673675772

而http://211.144.95.196/re/re.php?src=t0035&t=%E9%A3%9E%E6%AF%AF3D%E6%97%85%E6%B8%B8%E7%BD%91%3A%20%E5%85%A8%E7%90%83%E9%A6%96%E5%AE%B6%E5%9C%A8%E7%BA%BF%E6%97%85%E6%B8%B8%E7%9A%843D%E6%99%AF%E7%82%B9%E6%97%85%E6%B8%B8%E7%A4%BE%E5%8C%BA&ci=3673675772
的内容为:

document.write("<script language='javascript' src='http://tstatic.izptech.com/re/ad/bc_321_pop.js'><\/script>");


bc_321_pop.js的内容见下图:

gototop
 

回复:网站不定时以网页形式给用户弹出“去哪儿”网站,求助。。

请问这种问题怎么解决啊。
gototop
 

回复 13F unnyfan 的帖子

先看一下是不是服务器所在网络环境有arp攻击。
gototop
 

回复 14F networkedition 的帖子

查了一下没有的,arp只有我的两台机器和网关,ip对应的我的两台机器mac也是对的
gototop
 

回复 15F unnyfan 的帖子

那就再看看dns什么的吧
gototop
 

回复:网站不定时以网页形式给用户弹出“去哪儿”网站,求助。。

查了一下没有的,arp只有我的两台机器和网关,ip对应的我的两台机器mac也是对的,网关的不确定,根据你的提示我也抓了N次包,发现两个域名(网站在两个机器上)都有事出现这种连接,有时没有,是不是说明机房的网络安全有问题。还是有其他可能,如果是机房网络问题,我该如何处理,可以再自己服务器上做什么设置避免这种情况。

ps:服务器所在机房的掩码是 255.255.255.0的,只有我10个ip。


dns是域名所在的dns服务器还是服务器指向的dns。。。。

-----------------------------------------------------------------------------


我把服务器的dns去掉了,用的hosts绑定了域名。。。。还是出现这种外部定向
最后编辑unnyfan 最后编辑于 2012-04-11 18:28:41
gototop
 

回复 17F unnyfan 的帖子

建议咨询一下网络运营商吧,客户端可以通过hosts屏蔽,hosts加如下内容:
127.0.0.1 hub2.izptech.com
127.0.0.1 tstatic.izptech.com
gototop
 

回复:网站不定时以网页形式给用户弹出“去哪儿”网站,求助。。

你好我们公司的网站也出现相同的情况,请问解决了吗?
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT