发新话题
打印

百度被黑啦!!!

RT @williamlong: 早上12点从internic的whois查百度的DNS被修改为DNS.BAIDU.COM、NS2.BAIDU.COM、NS3.BAIDU.COM、NS4.BAIDU.COM此DNS为百度自己的DNS服务器估计百度已经胜利夺回域名解析DNS的控制权

TOP

北京时间1月12日晨7点半左右,国内最大搜索引擎百度遭遇伊朗黑客攻击,打开百度首页,出现了“This site has been hacked by IRNIAN CYBER ARMY”的字样。在页面下部,有一连串波斯语的留言,大意是“作为美国当局的干预伊朗内部事务的回应,这个只是一个警告”。

     但是不久,这张图片随即被去掉,但是百度依然无法访问。输入页面后,出现的是一个含有“YAHOO”标的页面。

     有技术方面的人士表示,百度的域名有可能被劫持。有技术人员发现,百度的域名解析已由YAHOO接管。(Name Server: YNS1.YAHOO.COM Name Server: YNS2.YAHOO.COM)修改时间信息为“Updated Date: 11-jan-2010”。

     有百度内部人士认为,黑客攻击百度的难度非常之大,因为百度拥有世界上最先进的服务器和黑客防御系统,百度在“灾备”方面投入是非常大的,整个系统的抵御攻击性很强,而且有一定的自动恢复能力,被攻击导致集体瘫痪的难度非常之大。

     不过也有业内人士指出,直接盗取或者劫持百度的域名也并非很难,而且百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此刚开始的时候还能显示黑客页面,最后黑客的服务器也肯定因为不堪重负而瘫痪了,只能是访问失败。

     不过回想起twitter上次域名被转向,百度和这次攻击有着惊人的相似之处(twitter被黑疑为伊朗的“Cyber army”所为)。

     可能因为机房分布设置或者有备份的缘故,在中国国内部分地区,依然能够访问百度页面。

TOP

@williamlong 早上12点,从internic的whois查询,百度的DNS被修改为 DNS.BAIDU.COM、NS2.BAIDU.COM、NS3.BAIDU.COM、NS4.BAIDU.COM,此DNS为百度自己的DNS服务器,估计百度已经胜利夺回域名解析DNS的控制权。

TOP

伊朗弟兄自己家的事都顾不上了还要进军海外

TOP

北京发来贺电。。。。。。
“你投胎不要投到中国,一定投胎要投国外去,听到没有?要投到国外去!不能投到中国!啊?!投到很好的家庭,记到没有?!怪妈妈把你害了,是妈妈喊你到家里这儿读书嘞,是妈妈害你到这儿读书哩……” ——摘自纪录片《我们的娃娃》中一位罹难学生母亲的话

TOP

继续保持关注

TOP

国内百度被黑,多半山姆大叔干的好事。
虽然我基本不用百度。

TOP

引用:
原帖由 210007508803 于 2010-1-12 10:20 发表
百度是大部分国人首选的搜索引擎,竟然被黑了,今天从各个网站看到有关伊朗网军黑百度的帖子。有些人还跟帖骂伊朗,我从自己的角度来分析下,希望给非网特的网友一点启迪。
1、被黑网站上署名是伊朗网军,有点水平的 ...
话说伊朗就黑锅twitter吧?就留了名字的,这次呢,也说不定~~反正狗咬狗,都不是什么好鸟~~俺们屁民继续看热闹~

我是来打酱油的

TOP

【转】百度被黑真相

伊朗人为什么要黑百度,真相已经揭晓,政治抗议只是表面原因,其实——由于米国的军事打击威胁,伊朗人准备大批量购买火箭筒,于是来百度搜索,但是遭遇百度的竞价排名,伊朗人选购了搜索结果排名第一位的火箭筒,到手之后发现上当。伊朗人气不过,遂黑了百度.

TOP

我靠,这么快就恢复了?那些黑K的技术还有待提高啊……

TOP

多么激动人心的事啊。

TOP

莫赶上,前两天本本显卡爆了!

TOP

刚才百度恢复了一下

好像现在又嗝屁了
☆ 不要去盼什么英明之主,而要去争一个可将权力关进笼子的制度
  不要跪什么青天官员,而要去争一个可监督问责官员的制度
  不要歌颂什么伟大领袖,而要去争一个可选举弹劾权者的制度
  不要说什么拥护感谢,而要去争一个可言论迁徙自由的制度
  不要等什么英雄勇士,我们每一个人都是推墙的力量


★ 史上最强最热血“爱国者”手册——“五毛党”“美分党”禁入╭(╯^╰)╮
  地址 https://cmule.net/viewthread.php?tid=285861

TOP

TOP

20100112百度无法访问的简单分析

基于我们的判断,这次事情很有可能是REGISTER.COM的程序有漏洞,导致百度的DNS服务器和whois信息被强行修改。

最初是被改到了yahoo的DNS服务器,但yahoo反应比较快(或者百度公关做得好),给百度做了一个反向代理,所以在后来访问百度的时候,虽然DNS还是yahoo的,但好歹还能正常访问。之后黑客把DNS改到hostgator后,百度就没这么幸运了,直接被指向了127.0.0.1。

这件事情其实并不是外界所说的,百度的域名到期。要印证这个说法,很简单。国内知名的域名注册商万网的whois查询程序有一个缓存,具体缓存多长时间我不知道,但肯定不短。通过这个机制,我们可以查看百度出事前的whois缓存,baidu.com最后修改的时间是2008年12月3号,到期日期是2014年8月11号。而出事后最后修改的时间是2010年的1月11号(非CST)。

同时,REGISTER.COM为了避免事态扩大,还给baidu.com的域名加了几个状态,clientUpdateProhibited、clientDeleteProhibited、clientRenewProhibited,直白说这几个状态就是禁止更新这个域名、禁止删除这个域名、禁止这个域名续费。特别是clientUpdateProhibited,加上后这个域名别说DNS,连whois信息都不允许修改。对于通过漏洞来修改域名信息的,这个方法的确能起到一定的作用,至少黑客一时半刻是没法再改东西了。等REGISTER.COM自身的漏洞修复后,可以把这些状态再去掉。

截图说明如下

被黑客攻击前的whois信息

被黑客攻击后的whois信息

至于百度为什么被伊朗黑客盯上,这事还真不清楚。不过这次事情肯定会让国内的域名注册商们有话可说:看吧,域名放在国外就是不安全。百度也有可能因为这次事情把域名转回国内(QQ.COM已经转回国内了)。然后一批正在往国外转移域名的站长们又要开始犹豫了。转,还是不转?这是个问题。

TOP

百度上不了了?有人和我一样吗?


TOP

被黑了,已经恢复了吧好像。反正俺不上百度,无所谓

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

我也打不开,但我叫其它朋友却能打开
如果将当今世界主流文明比作一辆车,那么科学民主就是发动机,上帝就是燃油和方向盘。

TOP

平时牛B糊糊的百度,这次傻B了

TOP

TOP

大水冲了龙王庙 一家人不认一家人了。。。

TOP

至少google主页的浏览量增加了
And God said, Let there be light: and there was light.

TOP

刚刚看到好像百渡又挂了

TOP

中国黑客反击了?

TOP

发新话题