TA的每日心情 | 奋斗 昨天 14:14 |
---|
签到天数: 2401 天 [LV.Master]伴坛终老
|
新闻来源:原创6 l* V: ?6 x. j/ u$ e3 F
大概总结了一下baidu在今天出现故障时候的3个应急作法,就事论事,不做评论。
% R0 h- b0 K: v3 y% k2 k总结了一下今天上午baidu出现问题的时候,我在北京电信线路上面观察到的baidu操作信息
' i7 X2 t& L5 w% p c3 U1、修改注册域名服务商的记录由被恶意修改的
/ ^- {# B5 A0 l" r yns1.yahoo.com
0 o; F8 t1 c& _0 Y: \3 F% s' g0 h yns2.yahoo.com
. U/ ] ~0 `) h9 V' {! M# L5 C$ F修改成了4 L' `0 M8 k! ~' T) q
ns2303.hostgator.com
$ {& n+ Q9 e/ m4 b9 E9 z6 h ns2304.hostgator.com* _8 z W( f( c2 k
5 R! c& [0 W% }! ?3 ]其中dig @ns230[3,4].hostgator.com www.baidu.com
$ S4 \+ y i8 A会发现8 N. J1 h& g3 Z- y) \8 Y/ e
;; ANSWER SECTION:3 T+ N! n D7 P# v# ^
www.baidu.com. 14400 IN CNAME baidu.com., v; A! ?% n8 D+ V
baidu.com. 300 IN A 127.0.0.1
. a. T2 B4 X& Z4 P' a* g( l& p( Z$ J# P% a/ G' r1 a
;; AUTHORITY SECTION:% B- r- E3 C3 p
baidu.com. 86400 IN NS ns2304.hostgator.com.* H! g K/ C1 n6 p' A9 I9 h
baidu.com. 86400 IN NS ns2303.hostgator.com.
4 J* H& z% c2 }) W( q* O0 _8 t
) f8 W0 i9 N+ Y& d3 N- D;; ADDITIONAL SECTION:$ f' S# v3 x5 ]1 ~
ns2303.hostgator.com. 3600 IN A 174.121.0.20 }& m4 B7 `( ^: o# L1 B
ns2304.hostgator.com. 14400 IN A 174.121.0.3- L9 r2 H, U( q% d7 G$ I
# t j! Y) l( b) T8 {" J也就是说baidu试图临时用ns230[3,4].hostgator.com做域名劫持# f% u- v3 {4 a- I, c8 c, z G
I- m; D$ q6 b# E& g4 C
2、尝试劫持修改本地dns
3 l5 n2 ~# [! P& ^8 o使用本地电信的dns:dig @219.141.136.10 www.baidu.com
6 r+ C- ~- B O6 S! O会发现, n s% s$ d0 }' g. ~
;; ANSWER SECTION:
' \3 D- H+ G4 w* C# T7 jwww.baidu.com. 38400 IN A 202.108.22.5" Y2 Q y( I8 f5 D/ m
. s' s1 `: o& I% Q% h) u
;; AUTHORITY SECTION:: T8 i7 G5 ~6 e' ] u2 m# F
baidu.com. 38400 IN NS xd-dns.bjtelecom.net.
( s1 E: m; ^) q& S( Z5 vbaidu.com. 38400 IN NS ja-dns.bjtelecom.net.) `' L$ K4 z0 X& M7 L* S
% `8 T: Z: I9 r( R( a8 y;; ADDITIONAL SECTION:
; g5 G4 a* Q }9 zja-dns.bjtelecom.net. 142141 IN A 219.141.156.50
& B' e/ p! W! I/ c: pxd-dns.bjtelecom.net. 29081 IN A 219.141.148.19
' i! o. B! r6 |) Y+ h' Z Q1 K1 v4 E; @
也就是说可能会有部分本地dns被baidu申请临时进行域名劫持
$ l$ O( e, y3 [' O' `0 W: `$ W9 v8 ^/ I; K& q/ U
3、域名注册商那里的注册信息又变成了% F8 n: [2 g+ E5 s3 s1 n& f9 E
dns204.a.register.com
5 Y; S9 ~1 D+ z dns190.b.register.com- H x! n S& q9 u" k
dns050.c.register.com
" u- f* U. K' f! p8 l1 p, e dns010.d.register.com- I; c$ a2 g. i
+ k, ]0 a9 X6 s, I1 \- H, |
dig @dns204.a.register.com www.baidu.com: F1 c" u4 s4 a: S
;; ANSWER SECTION:
' i0 V! [8 G+ ?" W4 `* X9 Awww.baidu.com. 14400 IN A 220.181.6.175
7 s! a s! ^3 y$ Q' D [7 }$ @8 o5 U/ G0 Q' _! ^) z
其他三个ns地址也是这样,此信息应该是正常的信息了 |
|