GoGoDNS.COM Domain Names

百度被伊朗黑客攻陷

今天早上,百度搜索引擎网站在中国很多地区都打开异常,疑遭类似黑客攻击,攻击者自称 Iranian Cyber Army (伊朗网军)的组织篡改了百度主页,并留下抗议文字。

据分析,百度被黑的方法和前段时间黑Twitter的方法相同,也是通过攻击DNS实现的,经过Whois查询可知,Baidu.com的DNS服务器地址被黑客篡改,DNS服务器被换为 YNS1.YAHOO.COM 和 YNS2.YAHOO.COM,因此导致百度的网站首页被定向到一个黑页 “Iranian Cyber Army”上。伊朗黑客攻击百度的原因,据说是为了抗议早先中国网民在Twitter上对伊朗反对派的支持。

由于DNS解析的修改要一段时间才能实现,因此访问不了百度的用户可以暂时使用IP地址直接访问: 121.14.89.10,但访问IP的方法无法解决大量百度子域名的访问。

目前DNS攻击是整个网站环节中最薄弱的一处,为了防止DNS攻击,DNS服务商应该提供这样一个功能,就是在一定时间内锁定 Name Server 的数值,不允许修改,这样就可以避免类似百度这次的DNS攻击。

百度被黑的事件动态:

早上9点的时候,百度网站尚未恢复访问,DNS服务器被换为 YNS1.YAHOO.COM 和 YNS2.YAHOO.COM。

早上10点的时候,百度依然没有夺回DNS的解析权,据从internic的whois查询,百度的DNS又被修改为 NS2303.HOSTGATOR.COM 和 NS2304.HOSTGATOR.COM,百度和黑客双方的拉锯战处于胶着状态。

早上11点,从internic的whois查询,百度的DNS被修改回 DNS010.D.REGISTER.COM、DNS050.C.REGISTER.COM、DNS190.B.REGISTER.COM、 DNS204.A.REGISTER.COM ,此DNS为百度域名注册商REGISTER的DNS服务器。

早上12点,从 internic的whois查询,百度的DNS被修改为 DNS.BAIDU.COM、NS2.BAIDU.COM、NS3.BAIDU.COM、NS4.BAIDU.COM,此DNS为百度自己的DNS服务器,估计百度已经胜利夺回域名解析DNS的控制权。

百度员工称:百度DNS事件目前已经恢复了8成,如有异常,是个别地区还需要一段时间,现已无大碍。不过时至中午13点,杭州地区仍然无法访问百度。

欢迎访问干草网,本文链接地址:http://hihay.net/archives/2865
如转载,请注明:“转载自 干草网 - http://hihay.net/”,并注明链接地址!

GoGoDNS.COM Reseller

GoGoDNS.COM Domain Names

GoGoDNS.COM Web Hosting

GoGoDNS.COM SSL Certificates


您可能感兴趣的相关文章:


GoGoDNS.COM Domains GoGoDNS.COM Reseller


更多搜索(包含站外相关内容):

Loading

You can leave a response, or trackback from your own site.

Leave a Reply

You must be logged in to post a comment.

GoGoDNS.COM Email Accounts