我需要帮助了解 sslstrip 攻击的动态。我正在使用它来测试我拥有的网站的安全性。我可以通过互联网成功地嗅探受害者(在这种情况下是我自己)的凭据,但是当同样的攻击发生在 Gmail 或 MSN 流量上时,我什么也得不到。在这种情况下,它是完全静态的。我正在使用 go-daddy 证书来保护我的 ssl 交换。
这是否意味着他们的 ssl 是安全的而我的不是?就像 sslstrip 生成的流氓 ssl 证书被他们的 ssl 证书安全性捕获和阻止,而我的配置为不安全模式?像 KEMP 负载均衡器这样的设备是否会采取任何措施来防止此类攻击?
我需要做些什么来防止我的网站受到此类攻击?谢谢。