FirgtZhong (@Firgt) 在 使用CloudflareCDN却不幸遭到域名劫持,跳转到恶意网站,如何解决? 中发帖
在 Firgt的博客发布,在 [https://linux.do/](LINUX DO)转载
事情前因
在26年春节的时候,大家都在休息嘛,我也比较懒。我不知道的是,我的博客还有我firgt.cn下的时候子域名开始遭到劫持,只要用户一访问就会跳转到黄网(看看我发的帖子——娘的,我气死了,站点全都停用了,还跳黄)
[哈哈]
↑这里要感谢萌友Yuenji的反馈。
事件过程
刚开始还以为,wtf是不是我的网站遭到攻击了,但是转念一想,我不是用了Cloudflare CDN吗,是不是cf又日常抽风?
先查了一下服务器的log,奇怪,压根就没有跳转到某某网站的响应,查了一下,服务器还是安全的。
emm…于是乎,上网一顿猛搜,发现曾经有人伪造过假请求到cf的cdn,造成cdn缓存被注入。比如他伪造一个假请求到你的域名,是提供cdn的缓存,误以为按照用户的请求应当通过域名跳转至某某网站...