Eu estava lendo esta resposta fascinante e fiquei intrigado com o fato de que toda vez que eu entrava na página neverssl.com , ela me redirecionava para um subdomínio aparentemente aleatório. Por exemplo, a página de destino é sempre algo como http://bcdfhkmlnvtxwrzs.neverssl.com/online
. Notei também que o redirecionamento é feito usando javascript, pois quando desativei parou de funcionar.
Então, estou me perguntando como o redirecionamento para um subdomínio aleatório ajuda um usuário a ser redirecionado para um portal cativo, que é o único objetivo do site.
Os portais cativos de interceptação não funcionam se você tentar acessar um site HTTPS. Você receberá apenas uma página de erro SSL.
Se você acessar um site por meio de HTTP simples e não HTTPS, uma coisa que o site pode fazer é incluir um cabeçalho HSTS. Isso fará com que os navegadores sempre acessem por meio de HSTS e nunca tentem HTTP.
Isso significa que é possível que seu navegador nunca veja a página do portal cativo e, portanto, não consiga se conectar a ela.
O objetivo deste site é fornecer uma página que não tenha um cabeçalho HSTS, portanto, sempre redirecionará para um portal cativo, se necessário.
Os URLs aleatórios são para impedir que seu navegador tente carregar a página do cache. Como seu navegador nunca viu o URL antes, ele sempre tentará obter a página da rede e, portanto, dará ao portal cativo uma chance de funcionar.