网站HTTP劫持在线检测

在线检测网站是否被HTTP劫持或运营商劫持:国内多节点真实访问目标网页,比对状态码与跳转地址,快速定位劫持地区与运营商。

示例:
劫持检测结果

还没开始检测

输入域名,几秒内从国内多个运营商节点看清网站是否被劫持

1输入目标域名 2多节点并发访问 3对比响应与跳转

劫持节点数:劫持占比:已检测: 个节点

查询结果仅供参考,不保证100%准确。

网站劫持检测详情

检测点解析IPIP位置访问结果跳转地址

网站被HTTP劫持是什么样的,怎么判断

HTTP劫持(也叫运营商劫持、网络劫持)是指用户访问网站的请求在传输途中被运营商或中间节点篡改:常见表现是页面被强行插入广告、弹窗,或被整体替换成理财、博彩等无关内容,甚至被301/302跳转到一个陌生域名。它和网站自身故障的区别在于——同样的网址,不同地区、不同运营商访问结果不一致,站长在自己机房用curl检测往往完全正常,问题只在特定地区的用户侧才会出现。

本页从电信、联通、移动、广电、教育网等国内多个真实检测节点同时访问目标网页,逐节点比对返回的状态码、响应头、最终跳转地址与页面内容。如果只有个别地区或个别运营商的结果和其余节点明显不一致(比如被跳转到了完全不同的域名、返回内容夹带了额外脚本),就是被劫持的典型信号;如果多数节点结果一致,通常说明是网站自身的问题而非运营商劫持。

需要注意:使用了CDN或Anycast加速的网站,不同地区解析到不同边缘节点、响应时间不同,这是正常的调度行为,不能等同于劫持;只有跳转到了别的域名、页面内容被篡改,或返回了明显异常的状态码,才需要按劫持处理。

常见问题

HTTP劫持和DNS劫持有什么区别?

DNS劫持发生在域名解析阶段,篡改的是域名解析出来的IP地址,导致你直接连到了错误的服务器;HTTP劫持发生在解析之后、请求实际到达服务器的传输过程中,运营商或中间设备在正常的HTTP响应里插入或替换内容,服务器返回的其实是正常数据,只是半路被改了。两者现象相似(都表现为页面异常),但排查方式不同:怀疑DNS劫持要用DNS查询工具核对各地解析出的IP是否一致,怀疑HTTP劫持则要看响应内容和跳转链路是否被篡改。

网站被HTTP劫持一般是什么原因?

绝大多数情况是用户所在地区的运营商网络设备(尤其是部分二三线宽带运营商、小区宽带、公共WiFi出口)出于牟利目的插入广告或跳转链接,属于运营商侧的行为,网站本身的服务器和代码并没有问题。少数情况是网站被攻击后遭挂马跳转,或使用的第三方SDK/广告联盟脚本本身有问题,这种情况所有地区访问都会异常,而不只是个别地区。

为什么我自己访问正常,用户却说打不开或跳转到别的网站?

因为运营商劫持通常只针对特定地区、特定运营商的出口生效,站长自己所在的网络环境未必命中被劫持的链路。这也是为什么必须用多地区、多运营商节点同时检测——只测一个地方很容易得出"网站完全正常"的错误结论,掩盖掉真实存在的区域性劫持问题。

检测出被劫持后该怎么处理?

如果确认是运营商侧插入广告或跳转,可以尝试全站启用HTTPS(劫持者难以篡改加密流量的内容,这是目前最有效的防护手段),并保留检测结果作为证据向对应运营商投诉或通过工信部渠道申诉;如果是网站自身被挂马导致的跳转,需要立即排查服务器和第三方脚本,清除恶意代码。启用HTTPS后大多数运营商层面的内容劫持会自动失效,但域名级的DNS劫持或跳转仍需单独排查。

当前页面已过期
页面验证已失效,请刷新页面后重试。