TA的每日心情 | 奋斗 3 天前 |
---|
签到天数: 2383 天 [LV.Master]伴坛终老
|
新闻来源:原创
n }5 ?- Y7 w& r" w大概总结了一下baidu在今天出现故障时候的3个应急作法,就事论事,不做评论。( ^4 z6 G: ]1 ~. f3 J3 [5 R
总结了一下今天上午baidu出现问题的时候,我在北京电信线路上面观察到的baidu操作信息. P9 T6 |* D8 G X4 T' g
1、修改注册域名服务商的记录由被恶意修改的( Q& c3 T0 L' I6 {" w( i% e
yns1.yahoo.com% p2 n8 O+ ]1 \: Z9 J
yns2.yahoo.com
- O% {1 q* r2 e; b( Q, R/ B修改成了3 k ]5 C4 X; j. f& z
ns2303.hostgator.com
1 t0 `2 p9 g% Y; ?9 e( s) q ns2304.hostgator.com" C; V/ B, g% c8 ~- H' U2 H1 |
9 Z" e! v3 a& I$ X
其中dig @ns230[3,4].hostgator.com www.baidu.com9 o) M/ M, e' o
会发现+ I2 g7 }& M4 ~$ ^
;; ANSWER SECTION:
9 b/ E, _) {) i: E$ g" J) x# [www.baidu.com. 14400 IN CNAME baidu.com.* Z' Q3 V9 @9 U" w: V9 `
baidu.com. 300 IN A 127.0.0.1
6 t" {. E2 T: r8 E' j; _+ o4 u
' A( Y/ Q# W& S;; AUTHORITY SECTION:
/ {1 w {: R5 ibaidu.com. 86400 IN NS ns2304.hostgator.com.
# f4 D+ N" R# S5 x+ sbaidu.com. 86400 IN NS ns2303.hostgator.com.5 q6 |! T1 y- B" Z
' P) T, x( ?5 a! D* K;; ADDITIONAL SECTION:
{, q! g2 b( e; ins2303.hostgator.com. 3600 IN A 174.121.0.2
$ i; a) v! b( @ m2 Ons2304.hostgator.com. 14400 IN A 174.121.0.3
% ^6 J/ i N. e6 E
% S% s, N: s% Q- ^也就是说baidu试图临时用ns230[3,4].hostgator.com做域名劫持
6 P8 n9 p( Q: H m
# _% [2 P# Z, B3 b! c+ x4 f2、尝试劫持修改本地dns
1 J! h, M3 @) D5 a9 R. V使用本地电信的dns:dig @219.141.136.10 www.baidu.com
9 T B* Z# S r1 |+ v会发现% `* }% J5 w; @& @6 d# x4 H- g( p
;; ANSWER SECTION:" e [. L( _9 f# ^$ E
www.baidu.com. 38400 IN A 202.108.22.5. {+ u q5 O4 h
" e3 }2 C$ ^; @7 j% E;; AUTHORITY SECTION:
4 y+ i! r4 N. x+ ]. Qbaidu.com. 38400 IN NS xd-dns.bjtelecom.net.9 q7 u3 v. }* A/ T5 o' p( S
baidu.com. 38400 IN NS ja-dns.bjtelecom.net.
! ?! e/ f. J& x P! _. F, e+ c
) [. Y8 q3 [" _/ a( b+ K;; ADDITIONAL SECTION:
n: u. y Y7 n5 }. mja-dns.bjtelecom.net. 142141 IN A 219.141.156.50( e5 s7 j# T7 [- S! A
xd-dns.bjtelecom.net. 29081 IN A 219.141.148.19
+ x- y N9 b$ f* \- g( F; [4 B- z. Y+ a/ y! x/ h
也就是说可能会有部分本地dns被baidu申请临时进行域名劫持
, w4 Q8 [$ g, r% G5 o3 v+ E
6 j& v) E9 e: G, I! t( R3 m3、域名注册商那里的注册信息又变成了
1 j, L J2 n5 Y: D" ^2 L/ T dns204.a.register.com5 G4 m: w+ k( y( ?# C6 H
dns190.b.register.com
( Y1 O$ t) M: u1 q) ?- j dns050.c.register.com2 C5 \1 K, G: t
dns010.d.register.com
9 e, E0 D. l# ?7 [6 l& x0 c; V" H) B$ x6 P( Z* L
dig @dns204.a.register.com www.baidu.com
8 y5 X* v; T1 F# x;; ANSWER SECTION:: z3 B& r( \( n. V
www.baidu.com. 14400 IN A 220.181.6.175 D" I& d7 p; |" O$ Q
* z' C# m3 b2 Q& E. q5 J
其他三个ns地址也是这样,此信息应该是正常的信息了 |
|