百度沦陷 DNS域名劫持问题再次凸现(多图)

【.com独家特稿】继Twitter之后baidu又被“伊朗网络部队”攻陷,经过国内某著名安全公司项目经理python分析,此次攻击为DNS域名劫持,与此前对Twitter的攻击是一个类型的。目前尚不知骇客作案动机,但反映出目前各大站点的DNS服务器安全解析问题还并不尽如人意。

2010年1月12日早上7点左右,百度出现访问异常的情况,域名baidu.com的WHOIS信息也是不正确的结果。经确认,目前Baidu.com的域名解析服务器被更换,域名被解析到一个荷兰的IP地址,并且访问百度旗下其他网站也会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中,截至到2010年1月12日上午10点30分,问题并未解决,百度也并没有对此发表回应。

首页转到了一个包含阿拉伯文的页面

下方还留下了对方的邮箱

百度流量那么大,往哪转都不行

感谢python的分析和图片。

王文文:其实百度的安全措施在国内算起来已经是相当不错了。但出现这类DNS劫持的问题,着实很冤很无奈。这也反映出很多“古老”的网络层攻击手段老树开新花了。强烈要求老美严格管理其国际域名解析服务或为自己管理的根域名服务器加装DNSSEC(DNS安全扩展协议),以避免全球用户受其域名解析制约和安全威胁!

百度被“黑”事态进展:
11:30 百度旗下的hao123已经把“百度”的链接改为了百度的ip地址 http://119.75.213.61/ 。另外百度自己也收录了有关“百度被黑”的消息。
11:25 有部分网友遇到了重定向错误,另一部分网友回报恢复正常,还有网友表示被电信114劫持,恕不一一列出。现在说明自己所在地恢复的投递越来越多,表明情况正在好转。
11:20 有网友截取到了疑似硬件防火墙开启的图片,未经确认。
11:15 baidu.com的whois信息刚刚被改为正常。
11:08 百度官方消息称问题出在国外域名服务商。
11:00 根据我们对DNS记录的跟踪,尽管百度官方宣称问题已解决,但实际上百度和黑客的拉锯战依然在进行中,NS记录一改再改。
10:55 山寨台湾百度被确认为假新闻。
10:54 百度正式对今晨大面积瘫痪事件进行了回应,同时,百度也对内发布邮件对此次事件进行了解释。原文如下:

百度称,由于www.baidu.com的域名在美国域名注册商处被非法篡改,

导致www.baidu.com不能被正常访问,百度公司有关部门正在积极处理。

百度提醒网友,目前baidu.com.cn能够正常访问。

10:40 谷歌、搜搜、中国雅虎等搜索网站流量都出现不同程度的增幅。谷歌向腾讯科技表示,首页访问量出现了高达30%以上的巨大增幅。一位名为“燕南飞”的网友表示,他已经抢注了“百度被黑”的域名(baidubeihei.com)。
10:35 北京、山西、河南、福建、广东等地的部分网络恢复对baidu.com的访问。请网友继续回报本地的访问情况。详情请看内文。
09:55 拉锯战仍在继续,谷歌热榜上升最快关键字第一名也是“baidu”。国内大多数媒体都已经有了百度域名被劫持的报道。
09:40 baidu.com的NS纪录再次被修改为hostgator.com,又改回来。杯具继续发生,拉锯战进行中,NS数据被百度和黑客相继改来改去。
09:35 月光博客发表文章《百度被伊朗黑客攻陷》,谈了他自己的看法。
09:28 疑似yahoo将要放弃目前对baidu.com的解析。
09:20 百度已經迅速登上Alexa熱門排行榜首位。
09:15 图片上那个IP解析出来是pink2.warez-host.com,主页目前已经被拖垮,网页快照显示其数据中心在伊朗、荷兰与德国,提 供“离岸主机托管服务”。
09:10 被转向的伊朗页面显示“This account is suspended”。更新一系列图片。
08:59 记者查阅了网上的各处消息,被黑的可能性看来最大。这次事件与上次的twitter事件有类似之处。目前看,域名被劫持的可能性应该是最大的吧。
08:52 记者尝试
ping百度域名,竟然正常……
08:47 记者验证百度贴吧、百度知道等均无法打开。
08:36 有网友提供了被黑图像,上面的文字说明是“Iranian Cyber Army”,网页提供的信息这样写到:ارتش سایبری ایران در اعتراض به دخالت های سايتهاي بيگانه و صهیونیستی در امور داخلی کشورمان و پخش اخبار دروغ و تفرقه
08:30 百度DNS数据已经被改回,但WHOIS数据依然没有刷新。
08:20 有网友曾经被定向到一个黑页“Iranian Cyber Army”上,域名被盗取或劫持的可能性相当大,不过百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此只能是访问失败。回想起twitter 上次域名被转向,和这次攻击有着惊人的相似。
7时20分左右,在各大论坛开始出现大批站长发帖,称国内知名搜索引擎百度无法打开。

 

你最喜欢的搜索引擎是哪个?
Google
百度
Bing
搜狗
搜搜
yahoo

 

对此次百度被黑你如何看?
域名劫持而已,不要大惊小怪,顶百度
百度都能被黑?网络无安全啊
从来不用百度
我是打酱油的

【编辑推荐】

  1. Twitter遭自称伊朗黑客攻击 首页被篡改(图)
  2. 专题:网站常见的攻击与防御
  3. 防范黑客网页攻击黑手 我有绝招
  4. 浅析网站如何保障网络安全
  5. 网站站长必读:十点技巧保障您的网站安全

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136600.html<

(0)
运维的头像运维
上一篇2025-03-02 04:06
下一篇 2025-03-02 04:07

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注