关于百度被黑的种种原因分析

Posted by 冯二马 on Jan 12, 2010 in 他山之石 |
  今日7时许,百度出现访问中断故障,一个多小时后,百度页面曾强制指向伊朗网军页面,查询百度域名的WHOIS信息得知,该域名数据曾被不断刷新中。
  
  据详细WHOIS信息得知,目前Baidu.com的DNS服务器被更换,同时主域名已经被解析到一个荷兰的IP,并且访问百度旗下子域名会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中,目前问题并未解决,百度也并没有对此发表回应。
  
  百度无法正常访问了,是谁攻击百度的?是传说中的伊朗黑客攻击百度的么?整理了一些网友的分析,得出此次百度被攻击可能是伊朗黑客所为。
  
  今天早上7时许,百度出现访问中断的情况,查询域名baidu.com的WHOIS信息后发现百度域名出现不可理解的问题。
  
  目前Baidu.com的DNS服务器被更换,同时主域名已经被解析到一个荷兰的IP,并且访问百度旗下子域名会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中,目前问题并未解决,百度也并没有对此发表回应。
  
  8:20更新:有网友曾经被定向到一个黑页“IranianCyberArmy”上,域名被盗取或劫持的可能性相当大,不过百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此只能是访问失败。
  
  回想起twitter上次域名被转向,和这次攻击有着惊人的相似。
  
  8:30更新:百度DNS数据已经被改回,但WHOIS数据依然没有刷新。
  
  随后有网友根据百度被黑后,黑客所留的信息分析,这可能是伊朗黑客所为。
  
  根据上面的黑客所留的信息邮箱分析
  
  soldier@cyberarmyofiran.com伊朗网络部队
  
  soldier@ircarmy.com伊拉克网络部队
  
  而且有网友看到留言翻译过来是:“数码伊朗抗议在我们国家的内政外交和以色列的军事干预和网站发布虚假新闻和分裂已经建立”
  
  虽然百度DNS被修改了,谁是百度被攻击的幕后黑手还不能确定,是不是伊朗黑客和伊拉克黑客所为,哪没个准。(文章来源:51iker.com)
—————————————————————————————————————
附:
如果你访问百度被黑遭遇故障,可以使用以下百度IP地址直接访问:
除此之外,目前使用“Google Public DNS”可以正常访问百度,你也可以将DNS更换为:
8.8.8.8
8.8.4.4
值得注意的是同为第三方DNS服务商,OpenDNS目前访问百度不正常,请相互转告。

4 Comments

wangluo
Jan 12, 2010 at 11:59 am

和百度在通一服务器的 http://www.wlwmh.cn 也依然无法访问!


 
动漫360
Jan 12, 2010 at 5:28 pm

被黑了?我都不知道的说!才睡醒!


 
杭州酒店预订
Jan 12, 2010 at 7:26 pm

原来是被黑了


 
杭州民航售票处
Jan 12, 2010 at 7:28 pm

很不错


 
杭州订房网
Jan 12, 2010 at 7:45 pm

很好


 

Reply

You must be logged in to post a comment.

Copyright © 2012 冯二马的IT生活 All rights reserved. Theme by Laptop Geek.