下沙论坛

 找回密码
 注册论坛(EC通行证)

用新浪微博连接

一步搞定

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2737|回复: 1
打印 上一主题 下一主题

[分析]百度对域名故障的应对措施

[复制链接]
  • TA的每日心情
    擦汗
    8 小时前
  • 签到天数: 2372 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2010-1-13 09:03:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    新闻来源:原创6 h# N, p' ^; @6 ?' C
    大概总结了一下baidu在今天出现故障时候的3个应急作法,就事论事,不做评论。  C5 j, v' ]; p, |: w- ~- @6 u( v
    总结了一下今天上午baidu出现问题的时候,我在北京电信线路上面观察到的baidu操作信息* O  n3 A) J0 Y9 ]0 \: h! J
    1、修改注册域名服务商的记录由被恶意修改的9 _, m- Q5 |# J
          yns1.yahoo.com
    # _. A# I: m3 L      yns2.yahoo.com5 p. A4 B. I* T3 L$ D: B
    修改成了
    $ e% Q$ T- D# A: S8 _/ `6 W      ns2303.hostgator.com
    $ {6 S2 e9 C6 Z+ ^$ a6 t& T% F4 A      ns2304.hostgator.com7 o3 l  |  [1 D7 e. Z4 y: q

    9 B5 z* r: K# X3 P  P其中dig @ns230[3,4].hostgator.com www.baidu.com
      [% R% h  V% T2 W, v. |, h  U会发现
    + t! U& S) j& F: q! C;; ANSWER SECTION:
    - X. f  C' \4 e! u: Xwww.baidu.com.          14400   IN      CNAME   baidu.com.* e2 p, [5 |3 g7 C* Y
    baidu.com.              300     IN      A       127.0.0.1
    & R6 c2 l7 R. W  \' @. q. i$ F/ ^$ u0 W
    ;; AUTHORITY SECTION:
    ! Q) a6 Z, H0 M! d. x! Z2 T3 h- C  @baidu.com.              86400   IN      NS      ns2304.hostgator.com.( W, m1 R3 p  l7 H
    baidu.com.              86400   IN      NS      ns2303.hostgator.com.: k: i2 p  _( p

    7 a: k- U3 S. _! d/ W;; ADDITIONAL SECTION:2 o! r  Z; B1 q8 Z9 M
    ns2303.hostgator.com.   3600    IN      A       174.121.0.2
    8 Q# ]- d$ E/ ]' x: ?ns2304.hostgator.com.   14400   IN      A       174.121.0.3& X: }1 l. c+ Z
    0 a7 i3 D1 f# }
    也就是说baidu试图临时用ns230[3,4].hostgator.com做域名劫持
    . ?# b' y. `) k2 j; M' Z; ^' b
    7 b2 q9 D$ e/ P2、尝试劫持修改本地dns
    0 T$ W4 g8 c% B# k使用本地电信的dns:dig @219.141.136.10 www.baidu.com  b2 Q4 }& q$ d+ }, _$ V" S
    会发现( u1 _: w; X6 h) `
    ;; ANSWER SECTION:
    ! q  H: p6 K, v# v& Z/ {www.baidu.com.          38400   IN      A       202.108.22.50 c# V! {" P  F

    2 O* a$ V+ ~8 a;; AUTHORITY SECTION:
    . k" u- l8 r! ]% _& l0 @, b% zbaidu.com.              38400   IN      NS      xd-dns.bjtelecom.net.  w3 J) f/ H5 W
    baidu.com.              38400   IN      NS      ja-dns.bjtelecom.net.: `' \; v, o1 w+ m

    . e3 h% e) K4 @2 T& W' S;; ADDITIONAL SECTION:! @. o- `# n9 I( T! K7 p. P' W
    ja-dns.bjtelecom.net.   142141  IN      A       219.141.156.50
    $ L7 V9 ~; d- c1 vxd-dns.bjtelecom.net.   29081   IN      A       219.141.148.19
    $ K! j9 S; R3 {/ y( P
    1 M* x& ^8 u1 t! H也就是说可能会有部分本地dns被baidu申请临时进行域名劫持" x  j3 v; F& l! k$ i1 m

    " U( s7 g- A4 y3、域名注册商那里的注册信息又变成了  H# k% [+ d. v, U0 ?+ I
          dns204.a.register.com" V$ C/ r! A9 T! n6 {, V$ g
          dns190.b.register.com4 ]+ d1 H% I) U' }
          dns050.c.register.com% F7 O) W- u2 ^3 F* }, U7 B/ b
          dns010.d.register.com$ G( _2 {0 |/ y; j8 }

    2 G* X. e% M" m: g- g) R% i9 ?# ~dig @dns204.a.register.com www.baidu.com) {# R1 H/ o8 U( _
    ;; ANSWER SECTION:
    6 A4 Y! J3 s1 O) u4 T* qwww.baidu.com.          14400   IN      A       220.181.6.175! o/ _2 q5 S9 X# P
    7 @  C- ~& m, e) T
    其他三个ns地址也是这样,此信息应该是正常的信息了
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩 转发到微博
  • TA的每日心情

    2021-8-26 15:03
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    2
    发表于 2010-1-18 07:28:56 | 只看该作者
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表