下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2750|回复: 1
打印 上一主题 下一主题

[分析]百度对域名故障的应对措施

[复制链接]
  • TA的每日心情
    奋斗
    3 天前
  • 签到天数: 2383 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2010-1-13 09:03:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    新闻来源:原创
      n  }5 ?- Y7 w& r" w大概总结了一下baidu在今天出现故障时候的3个应急作法,就事论事,不做评论。( ^4 z6 G: ]1 ~. f3 J3 [5 R
    总结了一下今天上午baidu出现问题的时候,我在北京电信线路上面观察到的baidu操作信息. P9 T6 |* D8 G  X4 T' g
    1、修改注册域名服务商的记录由被恶意修改的( Q& c3 T0 L' I6 {" w( i% e
          yns1.yahoo.com% p2 n8 O+ ]1 \: Z9 J
          yns2.yahoo.com
    - O% {1 q* r2 e; b( Q, R/ B修改成了3 k  ]5 C4 X; j. f& z
          ns2303.hostgator.com
    1 t0 `2 p9 g% Y; ?9 e( s) q      ns2304.hostgator.com" C; V/ B, g% c8 ~- H' U2 H1 |
    9 Z" e! v3 a& I$ X
    其中dig @ns230[3,4].hostgator.com www.baidu.com9 o) M/ M, e' o
    会发现+ I2 g7 }& M4 ~$ ^
    ;; ANSWER SECTION:
    9 b/ E, _) {) i: E$ g" J) x# [www.baidu.com.          14400   IN      CNAME   baidu.com.* Z' Q3 V9 @9 U" w: V9 `
    baidu.com.              300     IN      A       127.0.0.1
    6 t" {. E2 T: r8 E' j; _+ o4 u
    ' A( Y/ Q# W& S;; AUTHORITY SECTION:
    / {1 w  {: R5 ibaidu.com.              86400   IN      NS      ns2304.hostgator.com.
    # f4 D+ N" R# S5 x+ sbaidu.com.              86400   IN      NS      ns2303.hostgator.com.5 q6 |! T1 y- B" Z

    ' P) T, x( ?5 a! D* K;; ADDITIONAL SECTION:
      {, q! g2 b( e; ins2303.hostgator.com.   3600    IN      A       174.121.0.2
    $ i; a) v! b( @  m2 Ons2304.hostgator.com.   14400   IN      A       174.121.0.3
    % ^6 J/ i  N. e6 E
    % S% s, N: s% Q- ^也就是说baidu试图临时用ns230[3,4].hostgator.com做域名劫持
    6 P8 n9 p( Q: H  m
    # _% [2 P# Z, B3 b! c+ x4 f2、尝试劫持修改本地dns
    1 J! h, M3 @) D5 a9 R. V使用本地电信的dns:dig @219.141.136.10 www.baidu.com
    9 T  B* Z# S  r1 |+ v会发现% `* }% J5 w; @& @6 d# x4 H- g( p
    ;; ANSWER SECTION:" e  [. L( _9 f# ^$ E
    www.baidu.com.          38400   IN      A       202.108.22.5. {+ u  q5 O4 h

    " e3 }2 C$ ^; @7 j% E;; AUTHORITY SECTION:
    4 y+ i! r4 N. x+ ]. Qbaidu.com.              38400   IN      NS      xd-dns.bjtelecom.net.9 q7 u3 v. }* A/ T5 o' p( S
    baidu.com.              38400   IN      NS      ja-dns.bjtelecom.net.
    ! ?! e/ f. J& x  P! _. F, e+ c
    ) [. Y8 q3 [" _/ a( b+ K;; ADDITIONAL SECTION:
      n: u. y  Y7 n5 }. mja-dns.bjtelecom.net.   142141  IN      A       219.141.156.50( e5 s7 j# T7 [- S! A
    xd-dns.bjtelecom.net.   29081   IN      A       219.141.148.19
    + x- y  N9 b$ f* \- g( F; [4 B- z. Y+ a/ y! x/ h
    也就是说可能会有部分本地dns被baidu申请临时进行域名劫持
    , w4 Q8 [$ g, r% G5 o3 v+ E
    6 j& v) E9 e: G, I! t( R3 m3、域名注册商那里的注册信息又变成了
    1 j, L  J2 n5 Y: D" ^2 L/ T      dns204.a.register.com5 G4 m: w+ k( y( ?# C6 H
          dns190.b.register.com
    ( Y1 O$ t) M: u1 q) ?- j      dns050.c.register.com2 C5 \1 K, G: t
          dns010.d.register.com
    9 e, E0 D. l# ?7 [6 l& x0 c; V" H) B$ x6 P( Z* L
    dig @dns204.a.register.com www.baidu.com
    8 y5 X* v; T1 F# x;; ANSWER SECTION:: z3 B& r( \( n. V
    www.baidu.com.          14400   IN      A       220.181.6.175  D" I& d7 p; |" O$ Q
    * z' C# m3 b2 Q& E. q5 J
    其他三个ns地址也是这样,此信息应该是正常的信息了
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
  • TA的每日心情

    2021-8-26 15:03
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    2
    发表于 2010-1-18 07:28:56 | 只看该作者
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表