大拿分享:从百度取消refe re r关键词说起http://www.wtzpw.com收集整理starg1a
百度宣布全站https后站长平台又抛出重磅炸弹百度将逐步取消百度r efe r e r关键词显示 引发站长热议。其实在百度站长平台的消息放出之前 已经有敏感的站长从日志中发现了端倪并对百度此举进行了准确预测。现在消息正式颁布后很多站长都对此表现了看法学院选择了其中一篇进行分享但由于内容比较敏感作者不愿透露自己的姓名遗憾之余我们希望这位朋友今后可以在学院进行更多分享和大家一起成长。
在2015年5月15日星期五这个七千年一遇的日子百度站长平台挂出公告《百度将逐步取消r efe r e r关键词显示站点数据更安全》 一个简短的公告关注和讨论的人似乎不多。不过这可能会是一件影响深远的事情。
一、百度做了什么a)从百度https化说起
实际上这件事情的开始要从几个月前的羊年春节说起百度选择在流量比较小的春节期间悄然把搜索全站切换到https。到现在百度已经是全站https化。大家都知道https比http更加安全不带“S”的http在传输过程中是明文的也不对传输双方进行验证在传输过程中的任何一方都可以对数据进行修改。
说个段子一个黑客黑下了一个妹纸的路由器看到妹子正在刷微博于是找到了妹子的微薄账号。还给妹子的浏览器弹窗说早点休息。
HTTP传输过程中不仅内容是明文的传输层还可以把修改的内容返回给用户。在百度启用HTTPS之前 DNS劫持这件事情在中国广泛存在。在这一方面有许多灰色利益链 比如说
●直接劫持跳转(例如上淘宝A商品页面会先跳到某个B商品页面)
●上网的时候给你在U RL后面加个小尾巴(比如在百度url后面加个tn=百度是要为这个流量来源付费的)
●嵌入一段js或者一个iframe给你弹广告
●修改网页中的广告联盟ID窃取其他站长的联盟收入
●修改cookies中的一些信息创造成不存在的广告(例如用户是直接进入淘宝的但是经过修改referer和cookies被当成淘客来源进入的)
●修改百度搜索结果中的竞价排名甚至自然排名
●分析你的上网行为把你的数据出售给第三方有人搜个“人流”以后收到医院打来的电话
以上只是列举一些常见的行为实际还有更多花样都触目惊心。事实上百度每天要处理很多这类投诉
百度在收到无数用户投诉之后决心解决这个问题。于是就有了后来的百度全站HTTPS的出现。b)什么是REFERER?
REFERER全称是 HTTP(s)REFERER。这个东西在HTTP的header中浏览器Refe re r用来告诉服务器我是从哪个页面链接过来的服务器籍此可以获得一些信息用于处理。c)为什么要取消REFERER中的关键字
在百度HTTPS化之后百度决心在隐私保护上更进一步。但是为什么是取消REFERER中的关键字?
虽然百度对全站做了HTTPS加密但是从百度跳转到目标页面的时候是带着REFERER的 DNS劫持者通过分析跳转到页面的REFERER还是可以轻松的推算出在这之前你搜了什么。基于这一点 DNS劫持者还是可以针对用户做很多事情 比如
一、麻花云官网点击直达麻花云官方网站二、活动方案优惠码:专属优惠码:F1B07B 享受85折优惠。点击访问活动链接最新活动 :五一狂欢 惠战到底 香港云主机 1.9折起香港特价体验云主机CN2 云服务器最新上线KVM架构,,默认40G SSD,+10G自带一个IPv4,免费10Gbps防御,CPU内存带宽价格购买1核1G1M19元首月链接2核2G 2M92元/3个月链接2核4G3M112元/3个月...
Hostadvice主机目录对我们的服务进行了测试,然后给PQ.hosting颁发了十大WordPress托管奖。为此,宣布PQ.Hosting将在一周内进行折扣优惠,购买和续订虚拟服务器使用优惠码:Hostadvice ,全部优惠10%。PQ.hosting,国外商家,成天于2019年,正规公司,是全球互联网注册商协会 RIPE 的成员。主要是因为提供1Gbps带宽、不限流量的基于KVM虚拟的V...
georgedatacenter怎么样?GeorgeDatacenter是一家2017年成立的美国商家,正规注册公司(REG: 10327625611),其实是oneman。现在有优惠,有几款特价VPS,基于Vmware。支持Paypal付款。GeorgeDatacenter目前推出的一款美国vps,2核/8GB内存/250GB NVMe空间/2TB流量/1Gbps端口/Vmware/洛杉矶/达拉...