Board logo

标题: 百度遭遇影响最严重黑客攻击 疑似境外DNS记录篡改 [打印本页]

作者: youngone    时间: 2010-1-12 00:09     标题: 百度遭遇影响最严重黑客攻击 疑似境外DNS记录篡改

人民网传媒频道北京1月12日电 今天早上,中文抖索引擎百度在中国很多地区打开的时候都出现异常,百度的网站首页被定向到一个黑页"Iranian Cyber Army"(伊朗网军)上。现在网站正陆续恢复访问,百度给出的官方声明称问题出在国外域名服务商。

  据分析,百度被黑的方法和前段时间Twitter被黑的方法相同,都是通过攻击DNS实现的,查询Whois可知,Baidu.com的DNS服务器地址被黑客篡改为YNS1.YAHOO.COM和YNS2.YAHOO.COM。伊朗黑客攻击百度的原因,据说是为了抗议早先(2009年12月27日)中国网民在Twitter上对伊朗反对派的支持

  目前DNS攻击是整个网站环节中最薄弱的一处,为了防止DNS攻击,DNS服务商可以在一定时间内锁定Name Server的数值,不允许修改,这样就可以避免类似百度这次的DNS攻击。

  cnBeta.com网站征集网友提供的新闻线索,跟踪观察百度应对此次突发情况的过程:

  13:35 目前普遍反映,百度的空间、贴吧等服务仍不能通过*.baidu.com访问。

  13:30 午间报道集锦:百度无法访问的简单分析;从Baidu.com域名被修改看百度公司域名步署;[分析]百度对域名故障的应对措施;百度上不去怎么办 - 修改host。

  12:51 李彦宏在百度i贴吧上发言,连称“史无前例,史无前例呀!

  11:50 可以通过http://www.cyberarmyofiran.com/访问刚才baidu.com被重定向到的页面。

  11:35 百度被攻击的历史回顾:2006年9月12日下午,百度发生大规模访问故障。晚上11时37分,百度在其百度空间发表声明,称遭受有史以来最大规模的不明身份黑客攻击。

  11:30 百度旗下的hao123已经把“百度”的链接改为了百度的ip地址 http://119.75.213.61/ 。另外百度自己也收录了有关“百度被黑”的消息。

  11:25 有部分网友遇到了重定向错误,另一部分网友回报恢复正常,还有网友表示被电信114劫持,恕不一一列出。现在说明自己所在地恢复的投递越来越多,表明情况正在好转。

  11:20 有网友截取到了疑似硬件防火墙开启的图片,未经确认。

  11:15 baidu.com的whois信息刚刚被改为正常。

  11:08 百度官方消息称问题出在国外域名服务商。

  11:00 根据我们对DNS记录的跟踪,尽管百度官方宣称问题已解决,但实际上百度和黑客的拉锯战依然在进行中,NS记录一改再改。

  10:55 山寨台湾百度被确认为假新闻。

  10:40 谷歌、搜搜、中国雅虎等搜索网站流量都出现不同程度的增幅。谷歌向腾讯科技表示,首页访问量出现了高达30%以上的巨大增幅。一位名为“燕南飞”的网友表示,他已经抢注了“百度被黑”的域名(baidubeihei.com)。

  10:35 北京、山西、河南、福建、广东等地的部分网络恢复对baidu.com的访问。请网友继续回报本地的访问情况。详情请看内文。

  09:55 拉锯战仍在继续,谷歌热榜上升最快关键字第一名也是“baidu”。国内大多数媒体都已经有了百度域名被劫持的报道。

  09:40 baidu.com的NS纪录再次被修改为hostgator.com,又改回来。杯具继续发生,拉锯战进行中,NS数据被百度和黑客相继改来改去。

  09:35 月光博客发表文章《百度被伊朗黑客攻陷》,谈了他自己的看法。

  09:28 疑似yahoo将要放弃目前对baidu.com的解析。

  09:20 百度已經迅速登上Alexa熱門排行榜首位。

  09:15 图片上那个IP解析出来是pink2.warez-host.com,主页目前已经被拖垮,网页快照显示其数据中心在伊朗、荷兰与德国,提 供“离岸主机托管服务”。

  09:10 被转向的伊朗页面显示“This account is suspended”。更新一系列图片。

  08:36 有网友提供了被黑图像,上面的文字说明是“Iranian Cyber Army”

  08:30 百度DNS数据已经被改回,但WHOIS数据依然没有刷新。

  08:20 有网友曾经被定向到一个黑页“Iranian Cyber Army”上,域名被盗取或劫持的可能性相当大,不过百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此只能是访问失败。回想起twitter 上次域名被转向,和这次攻击有着惊人的相似。

作者: lloydli    时间: 2010-1-12 02:29

说法很奇怪,dns服务又不由网站自己负责,这跟百度有什么关系呀,哗众取宠。如果有人做这种事,那是在挑战internet,挑战internet的规则,而不是挑战某个网站,如果要挑战某个网站,就接入到那个网站去破坏它




欢迎光临 论坛首页 (http://victoriachinese.org/bbs/) Powered by Discuz! 6.0.0