01
覆盖三类常见导航
HTTP 301、302等状态会引导浏览器重定向;页面中的Meta刷新和JavaScript也可能触发导航。只检查响应头容易漏掉后两种情况,因此站点守望同时执行真实浏览器探测,记录观察到的跳转链与最终地址。
02
用正常最终地址作为比较基准
首次完整成功、最终200且证书有效的检查建立基准。后续最终地址与基准不同,会提示“跳转异常/疑似劫持”。地址比较忽略片段,但保留路径和查询参数:活动参数、页面路径和目标域名的改变都可能产生提示。这有助于发现变化,也需要结合网站自身跳转规则判断。
03
疑似劫持提示如何处理
先对照基准与本次地址,再查看跳转链中的每一步。如果是已安排的改版、域名迁移或活动链接,确认最终页面正常后可更新基准;如果改动来源不明,检查域名解析、CDN规则、服务端跳转配置与页面脚本。监控提供证据线索,不能仅凭地址变化确定攻击原因。
04
浏览器观察窗口与能力边界
每次检查使用独立上下文隔离Cookie与缓存。导航最长等待20秒,随后观察5秒,单次检查总时限45秒,最多记录10次导航。观察窗口之后、必须点击才能触发、需要登录或只对特定用户地区生效的跳转,不保证能被发现。系统也不是整站扫描或安全漏洞扫描工具。
05
异常结果不会覆盖你的正常基准
网站持续跳到异常地址时,基准仍保持原有正常地址。默认不重复提醒同一持续异常,也可设置定期邮件提醒,恢复需要连续两次正常检查。确认正常变化前,请核对最近一次结果是否完整成功,再手动更新基准,保留版本便于之后回看。
了解基准确认操作 →