下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2794|回复: 1
打印 上一主题 下一主题

[分析]百度对域名故障的应对措施

[复制链接]
  • TA的每日心情
    奋斗
    昨天 14:14
  • 签到天数: 2401 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2010-1-13 09:03:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    新闻来源:原创6 l* V: ?6 x. j/ u$ e3 F
    大概总结了一下baidu在今天出现故障时候的3个应急作法,就事论事,不做评论。
    % R0 h- b0 K: v3 y% k2 k总结了一下今天上午baidu出现问题的时候,我在北京电信线路上面观察到的baidu操作信息
    ' i7 X2 t& L5 w% p  c3 U1、修改注册域名服务商的记录由被恶意修改的
    / ^- {# B5 A0 l" r      yns1.yahoo.com
    0 o; F8 t1 c& _0 Y: \3 F% s' g0 h      yns2.yahoo.com
    . U/ ]  ~0 `) h9 V' {! M# L5 C$ F修改成了4 L' `0 M8 k! ~' T) q
          ns2303.hostgator.com
    $ {& n+ Q9 e/ m4 b9 E9 z6 h      ns2304.hostgator.com* _8 z  W( f( c2 k

    5 R! c& [0 W% }! ?3 ]其中dig @ns230[3,4].hostgator.com www.baidu.com
    $ S4 \+ y  i8 A会发现8 N. J1 h& g3 Z- y) \8 Y/ e
    ;; ANSWER SECTION:3 T+ N! n  D7 P# v# ^
    www.baidu.com.          14400   IN      CNAME   baidu.com., v; A! ?% n8 D+ V
    baidu.com.              300     IN      A       127.0.0.1
    . a. T2 B4 X& Z4 P' a* g( l& p( Z$ J# P% a/ G' r1 a
    ;; AUTHORITY SECTION:% B- r- E3 C3 p
    baidu.com.              86400   IN      NS      ns2304.hostgator.com.* H! g  K/ C1 n6 p' A9 I9 h
    baidu.com.              86400   IN      NS      ns2303.hostgator.com.
    4 J* H& z% c2 }) W( q* O0 _8 t
    ) f8 W0 i9 N+ Y& d3 N- D;; ADDITIONAL SECTION:$ f' S# v3 x5 ]1 ~
    ns2303.hostgator.com.   3600    IN      A       174.121.0.20 }& m4 B7 `( ^: o# L1 B
    ns2304.hostgator.com.   14400   IN      A       174.121.0.3- L9 r2 H, U( q% d7 G$ I

    # t  j! Y) l( b) T8 {" J也就是说baidu试图临时用ns230[3,4].hostgator.com做域名劫持# f% u- v3 {4 a- I, c8 c, z  G
      I- m; D$ q6 b# E& g4 C
    2、尝试劫持修改本地dns
    3 l5 n2 ~# [! P& ^8 o使用本地电信的dns:dig @219.141.136.10 www.baidu.com
    6 r+ C- ~- B  O6 S! O会发现, n  s% s$ d0 }' g. ~
    ;; ANSWER SECTION:
    ' \3 D- H+ G4 w* C# T7 jwww.baidu.com.          38400   IN      A       202.108.22.5" Y2 Q  y( I8 f5 D/ m
    . s' s1 `: o& I% Q% h) u
    ;; AUTHORITY SECTION:: T8 i7 G5 ~6 e' ]  u2 m# F
    baidu.com.              38400   IN      NS      xd-dns.bjtelecom.net.
    ( s1 E: m; ^) q& S( Z5 vbaidu.com.              38400   IN      NS      ja-dns.bjtelecom.net.) `' L$ K4 z0 X& M7 L* S

    % `8 T: Z: I9 r( R( a8 y;; ADDITIONAL SECTION:
    ; g5 G4 a* Q  }9 zja-dns.bjtelecom.net.   142141  IN      A       219.141.156.50
    & B' e/ p! W! I/ c: pxd-dns.bjtelecom.net.   29081   IN      A       219.141.148.19
    ' i! o. B! r6 |) Y+ h' Z  Q1 K1 v4 E; @
    也就是说可能会有部分本地dns被baidu申请临时进行域名劫持
    $ l$ O( e, y3 [' O' `0 W: `$ W9 v8 ^/ I; K& q/ U
    3、域名注册商那里的注册信息又变成了% F8 n: [2 g+ E5 s3 s1 n& f9 E
          dns204.a.register.com
    5 Y; S9 ~1 D+ z      dns190.b.register.com- H  x! n  S& q9 u" k
          dns050.c.register.com
    " u- f* U. K' f! p8 l1 p, e      dns010.d.register.com- I; c$ a2 g. i
    + k, ]0 a9 X6 s, I1 \- H, |
    dig @dns204.a.register.com www.baidu.com: F1 c" u4 s4 a: S
    ;; ANSWER SECTION:
    ' i0 V! [8 G+ ?" W4 `* X9 Awww.baidu.com.          14400   IN      A       220.181.6.175
    7 s! a  s! ^3 y$ Q' D  [7 }$ @8 o5 U/ G0 Q' _! ^) z
    其他三个ns地址也是这样,此信息应该是正常的信息了
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
  • TA的每日心情

    2021-8-26 15:03
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    2
    发表于 2010-1-18 07:28:56 | 只看该作者
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表