中文字幕一区二区三区在线观看,2021超碰国产精品无码av,乱伦毛片一区,日美黄片免费看,亚洲永久网址在线观看,永久免费的无码中文影视,国产亚洲无码,嗯啊抽插视频喷水九色}

福州印秀網絡地圖

福州印秀網絡技術服務有限公司

總部地址:福州市倉山區中洲島商貿中心2號412室
分部地址:福州市臺江區華興廣場1區5座3樓(達道一號)
公司電話:0591-8348 9135
服務熱線:400-800-9135
咨詢電話①:189 6508 9135 (張先生)
咨詢電話②:134 0599 8886 (何小姐)
公司網站:www.dalianxww.com www.pk0591.cn
QQ 咨詢: 建站咨詢 建站咨詢

福州印秀網絡logo 福州印秀網絡微信二維碼

在線客服

電話①:189 6508 9135(張先生)
電話②:134 0599 8886(何小姐)
電話③:0591-83489135

建站知識


百度宕機事件調查:注冊商漏洞或成最大禍首


今天早7時開始,全球最大的中文搜索引擎百度公司網站癱瘓,持續至今,全國各地仍有大量用戶無法登陸百度。

關于百度DNS遭劫持與百度域名被盜的消息一時間遍布互聯網,甚至有人稱查詢注冊服務時顯示baidu.com還未被注冊,因此可能是域名被人搶注,隨后百度工作人員發出了郵件公告,稱百度此次癱瘓事件是因為百度域名遭注冊商非法篡改,以致網站無法正常訪問,目前相關部門正在積極處理當中。

就此事,中國站長站編輯采訪了Ename易名中國 CEO 孔德菁。

以下為訪談實錄:

百度域名遭劫持 DNS頻繁被修改

孔德菁表示,從DNS信息來看,百度域名從早上至今,被頻繁修改,早前網民無法訪問時,DNS信息為DNS Servers: yns1.yahoo.com yns2.yahoo.com,隨后又變更為DNS Servers:ns2303.hostgator.com ns2304.hostgator.com,之后,DNS信息再次變更回原來的信息:Name Server: NS2.BAIDU.COM Name Server: NS3.BAIDU.COM Name Server: NS4.BAIDU.COM

頻繁的DNS信息變更使得百度網站出現了部分地區訪問的頁面不同的狀況,甚至也出現了關于伊朗網絡黑客部隊入侵的頁面。

注冊商漏洞成禍首

從百度的域名注冊信息來看,注冊Email為036f376a0a14115100199c0316d64ebb@domaindiscreet.com 。domaindiscreet.com 是屬于register.com推出的whois管理、托管服務的一個增值服務。按道理來說,百度注冊域名的聯系人不應當留這個郵件地址。

那么此次百度癱瘓事件極有可能是因為該注冊Email密碼被盜,黑客利用注冊郵箱提交了新的DNS信息,或者Register.com出現漏洞,導致域名被劫持,使得百度訪問出現了頻繁的異常頁面替換。

從幾次的whois歷史信息來看,百度域名到期時間一直都是2014年,所以可以排除,非法轉移、到期沒續費等因素。

根據baidu.com的Whois變動信息我們看到,在過去的時間內,baidu.com有超過上千次的Whois信息變動(部分變動可能因為域名注冊信息隱藏導致無法監控到whois信息)。

隨后,孔德菁向編輯提供了百度的相關Whois信息,根據ename.cn提供的2009年11月16日的歷史whois顯示的注冊email為:f501770f0a14115100866b2396106c1b@domaindiscreet.com,這與之后的:036f376a0a14115100199c0316d64ebb@domaindiscreet.com 不一樣,這個說明,register提供的服務whois隱藏,他的郵箱是一直在變化的。這樣就不太可能是email被盜引起,絕大部分原因是注冊商系統漏洞所致。

同時國內知名的DNS服務商DNSPod 創始人 吳洪聲在其個人博客更新了相關的博文,就百度宕機時間發表了自己的看法。

吳洪聲表示,此次宕機事件很有可能是REGISTER.COM的程序有漏洞,導致百度的DNS服務器和whois信息被強行修改。最初是被改到了yahoo的DNS服務器,但yahoo反應比較快(或者百度公關做得好),給百度做了一個反向代理,所以在后來訪問百度的時候,雖然DNS還是yahoo的,但好歹還能正常訪問。之后黑客把DNS改到hostgator后,百度就沒這么幸運了,直接被指向了127.0.0.1。

被黑客攻擊前的Whois信息,顯示百度不存在到期的問題

攻擊后的Whois信息


相關文章

首頁  電話  咨詢  頂部