百度被伊朗黑客攻陷

作者:williamlong 来源:月光博客 时间:2010-01-12 13:42:00 

今天早上,百度搜索引擎网站在中国很多地区都打开异常,疑遭类似黑客攻击,攻击者自称Iranian Cyber Army(伊朗网军)的组织篡改了百度主页,并留下抗议文字。

据分析,百度被黑的方法和前段时间黑Twitter的方法相同,也是通过攻击DNS实现的,经过Whois查询可知,Baidu.com的DNS服务器地址被黑客篡改,DNS服务器被换为YNS1.YAHOO.COM和YNS2.YAHOO.COM,因此导致百度的网站首页被定向到一个黑页“Iranian Cyber Army”上。

伊朗黑客攻击百度的原因,据说是为了抗议早先中国网民在Twitter上对伊朗反对派的支持。

由于DNS解析的修改要一段时间才能实现,因此访问不了百度的用户可以暂时使用IP地址直接访问: 121.14.89.10,但访问IP的方法无法解决大量百度子域名的访问。

这次DNS黑客事件会给百度带来一定负面影响,但实际上百度网站本身的安全性并没有什么问题,黑客从百度域名注册商美国REGISTER.COM下手,通过REGISTER.COM自身的漏洞非法修改DNS信息,实现了对百度网站的攻击效果。

目前DNS攻击是整个网站环节中最薄弱的一处,为了防止DNS攻击,DNS服务商应该提供这样一个功能,就是在一定时间内锁定Name Server的数值,不允许修改,这样就可以避免类似百度这次的DNS攻击。

百度被黑的事件动态:

早上9点的时候,百度网站尚未恢复访问,DNS服务器被换为YNS1.YAHOO.COM和YNS2.YAHOO.COM。

早上10点的时候,百度依然没有夺回DNS的解析权,据从internic的whois查询,百度的DNS又被修改为NS2303.HOSTGATOR.COM和NS2304.HOSTGATOR.COM,百度和黑客双方的拉锯战处于胶着状态。

早上11点,从internic的whois查询,百度的DNS被修改回 DNS010.D.REGISTER.COM、DNS050.C.REGISTER.COM、DNS190.B.REGISTER.COM、DNS204.A.REGISTER.COM ,此DNS为百度域名注册商REGISTER的DNS服务器。

早上12点,从internic的whois查询,百度的DNS被修改为 DNS.BAIDU.COM、NS2.BAIDU.COM、NS3.BAIDU.COM、NS4.BAIDU.COM,此DNS为百度自己的DNS服务器,估计百度已经胜利夺回域名解析DNS的控制权。


标签:黑客,百度,dns攻击,服务器
0
投稿

猜你喜欢

  • Linux下使用pip安装SpeechRecognition连接超时解决办法

    2023-07-20 22:05:31
  • 什么是datafeed 如何注册datafeed

    2009-03-11 10:07:00
  • 共享控制台--让远程桌面更人性化(1)

    2007-03-27 10:40:00
  • 搜索引擎优化实战:seo排名丢失了训练

    2009-01-14 16:38:00
  • 要潮也要实用 《商业大亨》必备时装宝典

    2009-11-30 10:17:00
  • Exchange Server 2007有什么新鲜的

    2010-03-01 18:41:00
  • 论坛营销成功学(一)

    2010-03-04 22:26:00
  • 搜索引擎优化基础:从选择域名和空间开始

    2009-03-25 10:51:00
  • 主流WEB服务器比较(6)

    2010-04-23 18:27:00
  • text-justify实现正文文字两端对齐

    2009-07-29 19:06:00
  • 稳定无优的网赚-出售文字链接赚钱

    2009-05-24 10:13:00
  • 中小企业如何有效架设邮件服务系统

    2010-02-26 18:50:00
  • WindowsIIS6安全保护贴—URL授权全攻略(3)

    2007-09-26 14:18:00
  • CentOS6.5环境安装nginx服务器及负载均衡配置操作详解

    2023-11-13 14:55:07
  • 解决ASP(图像)上传漏洞的方法

    2007-10-17 13:16:00
  • 耐心与细致 搜索引擎优化的六个基础步骤

    2008-12-02 10:55:00
  • 我已经准备好要去做个站长

    2007-11-28 11:27:00
  • Linux下安装VMWare15.5的教程

    2023-11-03 23:16:00
  • SEO前景,SEM前景,网络营销前景

    2009-09-13 11:51:00
  • FTP服务器架设的三方面安全因素

    2009-02-10 16:01:00
  • asp之家 网站运营 m.aspxhome.com