এখানে সুনির্দিষ্টভাবে উল্লিখিত আক্রমণটি রোধ করার জন্য সিজেজেজের সর্বোত্তম জবাব আছে তবে আমি এখানেও উল্লেখ করতে চাই যে এখানে প্রচুর লোক নিখোঁজ রয়েছে যা মূলত এইচটিটিপিটির অন্য অংশটি ইতিমধ্যে খুঁজে পেয়েছে। আপনি স্থায়ী 301 পুনর্নির্দেশ করতে চান। এটি ক্লায়েন্টকে নতুন ঠিকানায় আরও অনুরোধ জানাতে বলে। সুতরাং হ্যাঁ, কেউ যদি ভুল ইউআরএল টাইপ করেন তবে তারা ভবিষ্যতে 2 টি অনুরোধ করবেন, তবে ভবিষ্যতে ভাল ক্লায়েন্টের সেই URL টিতে অনুরোধগুলি সনাক্ত করা উচিত এবং আরও কোনও অপচয় হওয়া অনুরোধ রোধ করার পরিবর্তে সঠিক অনুরোধ করা উচিত। সমস্যাটি হ'ল এটি কেবলমাত্র সেই সঠিক URL এর জন্য। এইচএসটিএস এই স্কিমটির উন্নতি করে বলেছে, 'পরবর্তী এন সেকেন্ডের জন্যও এই ডোমেন থেকে কোনও সুরক্ষিত সংযোগের অনুমতি দেবে না'।
ব্যবহারকারীদের নিরাপত্তাহীন স্থানে সংবেদনশীল সাইটগুলি পরিদর্শন করা উচিত নয়। তাদের বিশেষত নিরাপদ স্থানে তাদের জন্য সাইন আপ করা উচিত নয়। এগুলি হল বেসিক ব্যবহারকারী সুরক্ষা প্রিন্সিপালগুলি যা ঠিক যেমন শিখানো উচিত, 'অবিশ্বস্ত উত্স থেকে সংযুক্তি খুলবেন না'। যে সাইটগুলি কখনও পরিদর্শন করা হয়নি তার জন্য এমআইএম আক্রমণ প্রতিরোধের জন্য সেরা উত্তর।
একটি পার্শ্ব নোট হিসাবে, কিছু ব্রাউজারগুলি এটি নির্দিষ্ট করে নির্দিষ্ট সাইটগুলি সর্বদা এইচএসটিএস ব্যবহার করে বলেও উন্নতি করে। দুর্ভাগ্যক্রমে, আপনি কেবল নিজেকে সহজেই এই তালিকায় যুক্ত করতে পারবেন না।
আরও পড়ুন:
http://coderrr.wordpress.com/2010/12/27/canonical-redirect-pitfalls-with-http-strict-transport-security-and-some-solutions/
http://dev.chromium.org/sts