上海移动 IP 直接访问 302 跳反诈? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
duolaamengv2
V2EX    宽带症候群

上海移动 IP 直接访问 302 跳反诈?

  •  
  •   duolaamengv2 2024-09-02 18:46:38 +08:00 3385 次点击
    这是一个创建于 403 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我们 app 是使用 POST 请求发送至 http://x.x.x.x

    其中 x.x.x.x 是国内 IP ,腾讯云,部分还在上海

    但是最近用户反馈登录问题,抓包分析以后发现 app 在向 http://x.x.x. ,也就是我们服务器发送请求的时候,会被移动拦截返回 302 码

    connection: close location: http://183.192.65.101 server: Apache-Coyote/1.1 content-length: 0

    第 1 条附言    2024-09-03 01:43:43 +08:00
    更新:发现是上海电信
    17 条回复    2024-09-03 12:58:30 +08:00
    povsister
        1
    povsister  
       2024-09-02 18:50:58 +08:00 via iPhone
    生产环境不用 https 是这的,isp 劫持 http 不是啥新闻了
    106npo
        2
    106npo  
       2024-09-02 18:59:24 +08:00 via Android
    @povsister https 也会直接 reset
    povsister
        3
    povsister  
       2024-09-02 19:01:18 +08:00
    @xmumiffy
    那 IP 黑了和 SNI 黑了你选一个原因吧...
    busier
        4
    busier  
       2024-09-02 19:02:46 +08:00
    投诉 所要损失赔偿 不行起诉
    106npo
        5
    106npo  
       2024-09-02 19:06:47 +08:00 via Android
    @povsister 被反炸了上 https 的好处就是用户不知道你被反炸了,http 直接跳反炸这下用户真的报警你成诈骗了,这就是自我实现的诈骗。
    yyzh
        6
    yyzh  
       2024-09-02 19:12:25 +08:00 via Android
    @povsister 直接跳反诈用户会知道是什么原因造成。这样进行后台排查会容易。上了 https 只会出其他的错误代码这样用户会认为是自身服务的问题。而且后台排查起来也会麻烦因为一般都会认为是自身服务出现问题而不会想到 gov
    caola
        7
    caola  
       
    为什么不用 https ,要是可以的话直接优先 http/3 ,http/2 和 http/1.1 作为回退方案
    ghhccghk
        8
    ghhccghk  
       2024-09-02 21:41:25 +08:00
    ghhccghk
        9
    ghhccghk  
       2024-09-02 21:47:44 +08:00
    duolaamengv2
        10
    duolaamengv2  
    OP
       2024-09-02 21:52:01 +08:00
    @povsister 目前直接用的 IP ,改成 https 试试
    gcod
        11
    gcod  
       2024-09-02 22:21:13 +08:00
    冒昧问一句,你们的用户是不是在江苏..
    User2023
        12
    User2023  
       2024-09-03 00:44:13 +08:00
    颁发给:
    公用名(CN) 183.192.65.101
    组织(O) 上海市公安局
    组织单位(OU) <不是证书的一部分>
    颁发者:
    公用名(CN) SHECA OV Server CA G5
    组织(O) UniTrust
    组织单位(OU) <不是证书的一部分>
    啊?
    duolaamengv2
        13
    duolaamengv2  
    OP
       2024-09-03 01:43:05 +08:00
    @gcod 上海电信
    JensenQian
        14
    JensenQian  
       2024-09-03 04:37:53 +08:00
    还能怎么办
    换域名
    换 ip

    sdcg1994
        15
    sdcg1994  
       2024-09-03 10:45:04 +08:00 via Android
    我是上海移动 也一样 建议备案吧
    106npo
        16
    106npo  
       2024-09-03 12:47:55 +08:00 via Android
    @sdcg1994 楼主就没发他的地址,你估计直接点的反炸网页
    duolaamengv2
        17
    duolaamengv2  
    OP
       2024-09-03 12:58:30 +08:00
    @xmumiffy 我们有多个 api 地址,都是腾讯云的机器,经过测试感觉是 http 全部拦截,但是也只是发生在很小一部分用户网络下
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1400 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 22ms UTC 16:42 PVG 00:42 LAX 09:42 JFK 12:42
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86