TA的每日心情 | 擦汗 昨天 08:55 |
---|
签到天数: 2270 天 [LV.Master]伴坛终老
|
新闻来源:原创
d# d# F! i2 E0 |5 n大概总结了一下baidu在今天出现故障时候的3个应急作法,就事论事,不做评论。8 C& n A6 q% b( r. V
总结了一下今天上午baidu出现问题的时候,我在北京电信线路上面观察到的baidu操作信息- d! t9 m) U% l' j: q
1、修改注册域名服务商的记录由被恶意修改的 P5 U7 ]( I' e- P- {8 r* W
yns1.yahoo.com# Q4 n4 }$ L+ m5 q
yns2.yahoo.com# x! J" ^. E' f* l5 f7 ]
修改成了" q2 x& N' c# Q, l
ns2303.hostgator.com0 P n9 Y, V2 G7 r' H; w' b
ns2304.hostgator.com* ~7 ]2 q4 u2 Y5 Y- G
4 A/ e/ \- `+ k' c9 S% G k8 V B
其中dig @ns230[3,4].hostgator.com www.baidu.com& T/ q8 i9 s) U6 r e
会发现
# O9 c8 j& H$ j6 F) g9 {0 d;; ANSWER SECTION:8 P6 h1 S$ n+ ]6 z
www.baidu.com. 14400 IN CNAME baidu.com.# N( _% G& ~! U; W C: \
baidu.com. 300 IN A 127.0.0.1
Q& z. @- O; `1 N- h/ N4 z' } O. _! x+ P" n+ @7 c
;; AUTHORITY SECTION:8 y0 I* T" X4 y9 k9 `5 I
baidu.com. 86400 IN NS ns2304.hostgator.com.- ~. g9 C$ a* g; S& G. K; ^# ]
baidu.com. 86400 IN NS ns2303.hostgator.com.$ r* J0 y8 J2 m7 S
1 y4 Y& E: O, M* z4 Z;; ADDITIONAL SECTION:
, z: {5 Z0 k! y1 s4 j- V: t5 `: Tns2303.hostgator.com. 3600 IN A 174.121.0.2
. P0 l9 y! \/ c! pns2304.hostgator.com. 14400 IN A 174.121.0.3
& p7 D; i. _7 j4 R
0 Y! }, ^+ {. E/ y也就是说baidu试图临时用ns230[3,4].hostgator.com做域名劫持
2 g! P& k% [, }
) F; ~0 X; w n2、尝试劫持修改本地dns. K! C) V0 A: a, T
使用本地电信的dns:dig @219.141.136.10 www.baidu.com. j, ]( Q' B$ Y' A' |$ g
会发现+ T7 h& t, Q+ c
;; ANSWER SECTION:: E; L I% D2 h* \
www.baidu.com. 38400 IN A 202.108.22.5. l \ h5 Z7 r0 Y' b2 E
6 ^0 Y$ n4 h1 W$ h0 v/ M+ l
;; AUTHORITY SECTION:
* s( m5 _0 q) c! Y3 d1 G% ]( f ubaidu.com. 38400 IN NS xd-dns.bjtelecom.net.
/ j* h* R+ x w/ n1 `baidu.com. 38400 IN NS ja-dns.bjtelecom.net.
. c9 w* a! L3 I9 o! O
5 [+ V, `0 A5 G, w* E' u8 V;; ADDITIONAL SECTION: v& D4 L- W: M; @
ja-dns.bjtelecom.net. 142141 IN A 219.141.156.50
: N' @% \5 [" a) X8 Wxd-dns.bjtelecom.net. 29081 IN A 219.141.148.193 `* G3 }, `( w5 ^7 s8 O) g
; b; a$ }* f8 Q
也就是说可能会有部分本地dns被baidu申请临时进行域名劫持
- d; ?8 x2 K1 a, q* O# p9 U8 J% f7 _ d
3、域名注册商那里的注册信息又变成了8 ^, C3 y8 d! Z/ A( w K
dns204.a.register.com
* d0 H/ U: G7 z, R* R. o dns190.b.register.com
3 _8 E% V# a9 I+ U dns050.c.register.com
; V; L1 ~, _- [) P- l dns010.d.register.com
- {9 Z6 y4 G6 V7 a: ~5 T
3 }; G) d' ^& I& d$ s- J7 ydig @dns204.a.register.com www.baidu.com: b* @# B9 w6 |7 J
;; ANSWER SECTION:
- H: @5 P$ N" _8 k- Jwww.baidu.com. 14400 IN A 220.181.6.175! f1 R1 d7 q r3 ^
/ [+ |1 [& ^3 X" X5 d, q! E' x3 S" b0 B
其他三个ns地址也是这样,此信息应该是正常的信息了 |
|