腾讯、小米及微博等大公司联合抵制流量劫持 可是有用吗
相信各位网友已经看到了相关的新闻,腾讯、小米、微博、今日头条、360、美团大众点评联合声明抵制流量劫持。
或许有的网友没有被劫持过或者说已经被劫持了只是还不知道这个问题,流量劫持问题已经持续很长很长一段时间了。
去年蓝点网曾发布过一则声明,主要是针对运营商在用户访问蓝点网时通过劫持的方式在蓝点网右下角插入弹窗广告。
事实上不论是作为中国几十万个人网站之一的蓝点网,还是这些大公司的顶级网站,对待流量劫持都是没有什么办法的。
流量劫持从技术上看几乎没有什么难度,而某些无良公司更是已经为三大运营商都提供好了广告系统,拥有更精准的投放、随时开关闭、黑白名单等等功能。
在PC上如果你安装了Adblock等广告拦截插件,那么一切安好,虽然屏蔽了网站的正常广告,但运营商劫持插入的广告也会被屏蔽。
但在移动设备上流量劫持简直就是一个灾难:
鸭子哥早前在一台Android设备上下载支付宝,通过支付宝官方网站进行下载,第一次下载的安装包是腾讯应用宝,第二次下载的安装包依然是腾讯应用宝,直到第三次下载的才是支付宝安装包。
上述只是运营商在用户下载应用时非常常见的一种劫持手段,通过篡改信息流,将广告应用强行替换掉用户本身需要下载的应用。
当然无利不起早,这些应用会给他们带来相当丰厚的黑心利润。
当然移动设备上也少不了各种被插入广告,很多用户以为是网站的广告,其实除了网站的广告外,弹窗、banner条也都是运营商干的好事。
以国内用户巨大的114DNS(114.114.114.114)为例,你以为换上了这个DNS就安全了吗?别逗了,前文提到的广告系统就是114DNS所属公司开发的。
你使用114DNS被各种QJ插入广告是在所难免的,可是你能有其他办法吗?换运营商自己的DNS不靠谱、换百度DNS、阿里DNS速度可能并不如运营商自己的DNS速度快。
为什么你不去投诉?
投诉对于解决流量劫持是最简单、也是最有效的方式,还是以鸭子哥为例:
鸭子哥供职的公司在8月份更换电信宽带,第二天就发现打开网页被各种劫持插入广告,通过对网页代码的分析也找到了与该运营商合作的广告公司(杭州拱墅区一家广告联盟公司)。
在确定上述广告均非网站自己的后,直接打电信号码进行投诉去了,客服小妹百般抵赖说是我的电脑被安装了流氓软件之类的等等。
然后我实在是懒得听了,我说我只是告诉你一声,不是来咨询你的,一周内再发现广告直接工信部投诉,然后客服小妹不说话了转另一个客服,另一个客服说帮我排查之类的让我再观察观察。
第二天已经没有再发现通过劫持插入的广告了,所以你如果遇到了被劫持的问题,千万不要不管了,一定要去投诉。
工信部的投诉流程是先向运营商投诉,如果运营商没有解决,那么才能再去工信部投诉,这也是为什么我们先给运营商打个电话的原因。
工信部电信用户申诉受理中心:http://www.chinatcc.gov.cn:8080/cms/shensus/
为什么不切换到HTTPS版?
对于流量劫持问题HTTPS连接也是一种行之有效的办法,不过并不是所有的网站都有此功能。
当然在此我们也呼吁自己有网站、自己是负责某网站的技术人员等,给网站加个HTTPS连接。
对于网站负责人来说,网友的体验是至关重要的,尽管解决流量劫持问题很麻烦,当如果你给自己的网站加个HTTPS至少可以保证经常访问你的网站的用户少被劫持一次。
来自Mozilla、Cisco等公司发起的ISRG联盟已经为全球用户提供免费的SSL证书,有兴趣的站长可以去了解一下。
对了顺便提一下,之前就有同学说使用诸如OPENDNS这类的还有DNSCrypt软件等,很遗憾他们确实可以帮你抵挡劫持但由于他们的服务器都在国外。
如果你使用这类DNS那么你的网速相对来说会慢很多(Google DNS也是一样),对于玩游戏的同学来说更是一个麻烦,所以如果你对网速要求不高可以在蓝点网搜索DNSCrypt。
最后回归标题,这些大公司的联合声明我个人觉得不会怎么有用,但至少风声没过去之前,运营商的动作会小一些,网友们也能稍微消停点了。
对了,本文说的流量劫持主要说的是运营商劫持,另外还有黑客劫持,这种也比较多的,但其实也并没有什么好办法解决除了上HTTPS。