金色坐标

关注互联网和IT科技的个人博客

« 陈天桥的三句话有感Google可能将退出中国市场 »

百度被黑了

今天早上发现网站上的百度联盟广告显示都出现了问题,于是开了下百度,谁知道百度首页竟然也出现了问题。根据百度的实力相信这不是技术错误,于是认真一查证,发现竟然是百度被黑了。

这算是2010新年度百度第一次被黑吧,网上给出的情况是:1月12日早上7:00左右开始,百度遭到黑客劫持域名攻击,开始在中国很多地区打开异常。开始时首页出现Iranian Cyber Army(伊朗网军)组织图片和留言,后来还有一段时间跳转至一个英文雅虎页面。黑客攻击者自称Iranian Cyber Army(伊朗网军),目前百度网站尚未恢复访问。

黑客现在真是越来越嚣张。

根据笔者判断,此次黑客攻击方法和前段时间黑Twitter的方法相同,都是通过攻击DNS劫持域名实现的。域名劫持就是在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回假的IP地址或者什么也不做使得请求失去响应,其效果就是对特定的网址不能访问或访问的是假网址。

早上十点的时候,百度依然没有夺回DNS的解析权,据从internic的whois查询,百度的DNS又被修改为NS2303.HOSTGATOR.COM和NS2304.HOSTGATOR.COM,百度和黑客双方的拉锯战处于胶着状态。另外有消息称其它搜索引擎的流量今天普遍增加了30%。

目前DNS攻击是整个网站环节中最薄弱的一处,为了防止DNS攻击,DNS服务商应该提供这样一个功能,就是在一定时间内锁定Name Server的数值,不允许修改,这样就可以避免类似百度这次的DNS攻击。

由于DNS解析的修改要一段时间才能实现,因此访问不了百度的用户可以暂时使用IP地址直接访问:121.14.89.10
 




原创文章,如转载请注明:转载自金色坐标 [ http://www.kingxy.com/ ]

本文链接地址:http://www.kingxy.com/archives/198.html
  • 相关文章:
  • 百度有啊为什么让淘宝感到威胁  (2008-11-9 17:16:45)

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅博客

  • 订阅我的博客:订阅我的博客
  • 关注新浪微博:关注新浪微博
  • 关注腾讯微博:关注腾讯微博
  • 通过Google订阅本站
  • 通过鲜果订阅本站
  • 通过电子邮件订阅
  • 本站支持WAP访问

Search

Google

最新评论及回复

最近发表

金色坐标博客——京ICP备09009094号

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.
KingXY Blog - This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 2.5 License.