参见 这篇豆瓣 blog.
启用 HTTPS 安全连接之后,你在访问豆瓣时的数据都会被加密传输并进行校验,从而防治了以上问题。但与恶意的流量劫持行为的斗争并没有结束。运营商不仅会进行数据劫持篡改页面,也会进行域名劫持(又称 DNS 劫持),即将域名解析为其他 IP 地址,使用户无法与豆瓣的服务器建立安全连接。如果你无法访问豆瓣,或者有时一些图片无法正常显示,那你可能正在遭受域名劫持,此时可以:
1.向你的网络运营商打电话投诉。
2.运营商可能会使用各种理由推脱,当投诉无果时可以在这里向工信部申诉。
3.同时,你也可以更换用一些信誉较好的 DNS 服务
1
SourceMan 2016-05-22 13:18:45 +08:00 via iPhone
typo
|
2
TONYHEAD 2016-05-22 14:05:17 +08:00
imgx.douban.com 尚未启用 https
|
3
ibegyourpardon 2016-05-22 14:10:28 +08:00
这两年豆瓣可没少吃劫持的亏。
别人劫持大多是用户那头干,豆瓣这头倒好,没出机房就被干了一把,诸位还记得以前的百度钱包事件吧。去年也有。 尽管不知道现在的部署情况,但记得和电信通反正脱不开关系…… |
4
kokutou 2016-05-22 14:29:38 +08:00 via Android
保证了在现代浏览器(包括 Chrome 、 Safari 、 Firefox 等主流浏览器)
顺便黑了把 ie 233333+ |
5
nealfeng 2016-05-22 14:42:46 +08:00
连微软自己都放弃 ie 推 edge 了,所以也不算黑吧。就是没提而已。
chrome 给豆瓣开了强制 HSTS 应该就不用担心 DNS 污染了吧,最多无法访问。 |
6
littlepanzh 2016-05-22 19:05:34 +08:00 via iPhone
@nealfeng
HSTS 又不防 DNS 污染…… |
7
nealfeng 2016-05-22 19:15:27 +08:00
@littlepanzh 是不防,但可以有污染了也不会被降级到 http 的效果
|
8
notgod 2016-05-22 20:42:45 +08:00
SSL 是有必要的, 尤其在中国这种复杂的网络环境下
|