TA的每日心情 | 擦汗 8 小时前 |
---|
签到天数: 2372 天 [LV.Master]伴坛终老
|
新闻来源:原创6 h# N, p' ^; @6 ?' C
大概总结了一下baidu在今天出现故障时候的3个应急作法,就事论事,不做评论。 C5 j, v' ]; p, |: w- ~- @6 u( v
总结了一下今天上午baidu出现问题的时候,我在北京电信线路上面观察到的baidu操作信息* O n3 A) J0 Y9 ]0 \: h! J
1、修改注册域名服务商的记录由被恶意修改的9 _, m- Q5 |# J
yns1.yahoo.com
# _. A# I: m3 L yns2.yahoo.com5 p. A4 B. I* T3 L$ D: B
修改成了
$ e% Q$ T- D# A: S8 _/ `6 W ns2303.hostgator.com
$ {6 S2 e9 C6 Z+ ^$ a6 t& T% F4 A ns2304.hostgator.com7 o3 l | [1 D7 e. Z4 y: q
9 B5 z* r: K# X3 P P其中dig @ns230[3,4].hostgator.com www.baidu.com
[% R% h V% T2 W, v. |, h U会发现
+ t! U& S) j& F: q! C;; ANSWER SECTION:
- X. f C' \4 e! u: Xwww.baidu.com. 14400 IN CNAME baidu.com.* e2 p, [5 |3 g7 C* Y
baidu.com. 300 IN A 127.0.0.1
& R6 c2 l7 R. W \' @. q. i$ F/ ^$ u0 W
;; AUTHORITY SECTION:
! Q) a6 Z, H0 M! d. x! Z2 T3 h- C @baidu.com. 86400 IN NS ns2304.hostgator.com.( W, m1 R3 p l7 H
baidu.com. 86400 IN NS ns2303.hostgator.com.: k: i2 p _( p
7 a: k- U3 S. _! d/ W;; ADDITIONAL SECTION:2 o! r Z; B1 q8 Z9 M
ns2303.hostgator.com. 3600 IN A 174.121.0.2
8 Q# ]- d$ E/ ]' x: ?ns2304.hostgator.com. 14400 IN A 174.121.0.3& X: }1 l. c+ Z
0 a7 i3 D1 f# }
也就是说baidu试图临时用ns230[3,4].hostgator.com做域名劫持
. ?# b' y. `) k2 j; M' Z; ^' b
7 b2 q9 D$ e/ P2、尝试劫持修改本地dns
0 T$ W4 g8 c% B# k使用本地电信的dns:dig @219.141.136.10 www.baidu.com b2 Q4 }& q$ d+ }, _$ V" S
会发现( u1 _: w; X6 h) `
;; ANSWER SECTION:
! q H: p6 K, v# v& Z/ {www.baidu.com. 38400 IN A 202.108.22.50 c# V! {" P F
2 O* a$ V+ ~8 a;; AUTHORITY SECTION:
. k" u- l8 r! ]% _& l0 @, b% zbaidu.com. 38400 IN NS xd-dns.bjtelecom.net. w3 J) f/ H5 W
baidu.com. 38400 IN NS ja-dns.bjtelecom.net.: `' \; v, o1 w+ m
. e3 h% e) K4 @2 T& W' S;; ADDITIONAL SECTION:! @. o- `# n9 I( T! K7 p. P' W
ja-dns.bjtelecom.net. 142141 IN A 219.141.156.50
$ L7 V9 ~; d- c1 vxd-dns.bjtelecom.net. 29081 IN A 219.141.148.19
$ K! j9 S; R3 {/ y( P
1 M* x& ^8 u1 t! H也就是说可能会有部分本地dns被baidu申请临时进行域名劫持" x j3 v; F& l! k$ i1 m
" U( s7 g- A4 y3、域名注册商那里的注册信息又变成了 H# k% [+ d. v, U0 ?+ I
dns204.a.register.com" V$ C/ r! A9 T! n6 {, V$ g
dns190.b.register.com4 ]+ d1 H% I) U' }
dns050.c.register.com% F7 O) W- u2 ^3 F* }, U7 B/ b
dns010.d.register.com$ G( _2 {0 |/ y; j8 }
2 G* X. e% M" m: g- g) R% i9 ?# ~dig @dns204.a.register.com www.baidu.com) {# R1 H/ o8 U( _
;; ANSWER SECTION:
6 A4 Y! J3 s1 O) u4 T* qwww.baidu.com. 14400 IN A 220.181.6.175! o/ _2 q5 S9 X# P
7 @ C- ~& m, e) T
其他三个ns地址也是这样,此信息应该是正常的信息了 |
|