全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: TIMI

[Windows VPS] 都说SSL证书是保护我们的网站 它到底保护了啥

[复制链接]
发表于 2021-6-28 16:32:20 | 显示全部楼层
HTTP:你看什么网站(域名/URL)、什么内容、登录注册账号信息、发表了什么都是公开、明文的。
HTTPS:别人只能知道你访问的网站域名、IP、端口,其他的都看不到(URL 也看不到,只能看到域名)。
 楼主| 发表于 2021-6-28 16:32:39 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-6-28 16:35:25 | 显示全部楼层
TIMI 发表于 2021-6-28 16:32
那运营商 DNS 挟持呢
比如我打开百度 域名显示是百度的 ,内容却是360

  如果能随便解决dns问题的话,就不存在污染一说了,dns本来就是最耍流氓的一招,而且dns是在解析那一步,跟web层没关系
发表于 2021-6-28 16:37:36 | 显示全部楼层
TIMI 发表于 2021-6-28 16:32
那运营商 DNS 挟持呢
比如我打开百度 域名显示是百度的 ,内容却是360

网络请求一般是
比如我要访问百度
输入baidu.com
我的电脑向我电脑设置的dns服务器发送请求,dns服务器返回请求(传统的dns也会被劫持,但是dot/doh目前不会被劫持),告诉我这个域名应该解析到哪个ip,没被劫持就是告诉我百度的真实ip,被劫持就告诉我360的ip,然后我的电脑向dns返回的ip地址发起http请求,host为baidu.com,接下来浏览器所看到的就是返回的内容
发表于 2021-6-28 16:38:41 | 显示全部楼层
传输过程加密,中间人攻击了解一下



/**
* 不忘初心,努力前行
*/
发表于 2021-6-28 16:40:31 来自手机 | 显示全部楼层
8楼的解释非常好
发表于 2021-6-28 16:40:31 | 显示全部楼层
建议自己抓包一下看看能抓到什么东西,就明白了
发表于 2021-6-28 16:43:46 | 显示全部楼层
下载一个 wireshark 就都明白了。
发表于 2021-6-28 16:45:07 | 显示全部楼层
这种问题不懂的百度一下不就知道了,这都水一下
发表于 2021-6-28 16:46:08 | 显示全部楼层
都是骗钱的.
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-15 02:37 , Processed in 0.066175 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表