成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

對比攻擊前后DNS信息 揭開百度被黑真相

安全
1月12日早上7點多開始,百度(baidu.com)出現了長時間無法訪問故障,網民訪問百度首頁時發現,網頁會被重定向到一個位于荷蘭的IP地址。上午10點多,百度對大面積癱瘓事件進行了首次回應......

1月12日早上7點多開始,百度(baidu.com)出現了長時間無法訪問故障,網民訪問百度首頁時發現,網頁會被重定向到一個位于荷蘭的IP地址。上午10點多,百度對大面積癱瘓事件進行了首次回應,稱由于www.baidu.com的域名在美國域名注冊商處被非法篡改,導致百度不能被正常訪問。這一事件是自百度建立以來,所遭遇的持續時間最長、影響最嚴重的黑客攻擊。下面我們就來對比分析百度被黑前后的DNS信息吧。

百度被攻擊前和攻擊后的相關信息對比如下:

對比攻擊前后DNS信息 揭開百度被黑真相1

百度攻擊事件前baidu.com最后修改的時間是2008年12月3號,到期日期是2014年8月11號。

百度攻擊事件后修改的時間變為是2010年的1月12號。

有關涉及到域名解析的whois信息在此過程中曾被進行多次修改,其中可證實的包括:

對比攻擊前后DNS信息 揭開百度被黑真相2

根據有關whois信息查詢,百度的域名注冊服務商是register.com,是一家頂級域名注冊機構。

百度Whois 信息如下:

對whois.register.com 與www.register.com 的IP獲取如下:

whois.register.com IP: 216.21.239.106

www.register.com IP: 216.21.239.101

兩臺IP服務器位于同一個網段。

通過有關信息可以對有關網絡傳聞作出如下結論

1、百度域名到期日為2014年10月14日,可以明確排除百度因域名未續費導致異常的傳聞。

2、百度域名異常期間,可以驗證其主站及其他2級域名可以按照如下IP規則進行訪問并獲得正常搜索結果。

對比攻擊前后DNS信息 揭開百度被黑真相3

可以排除百度自身信息系統因遭遇故障導致問題的可能。

3、可以確認百度域名訪問異常的核心原因是百度域名服務商register.com遭到攻擊 ,導致其whois系統向全球DNS體系提供了錯誤的域名解析服務器導致。但攻擊register.com的具體方法尚難推定。初步分析認為www.register.com有一定安全隱患,不能排除是攻擊者入侵入口,并進一步攻擊了whois.register.com的可能性。盡管whois.register.com采用的是SSL的加密交互方式,但SSL的脆弱性在過去1年內已經被很多公開資料所披露。有關攻擊技巧的組合有可能嚴重威脅傳統的域名注冊機構、以及代理機構的安全。

總結

在相關歷史案例中whois信息更多與非法獲取域名所有權的有關糾紛相關,但以此為入口對主流互聯網廠商進行域名劫持攻擊并不是十分常見,過去安全業界更多的關注根DNS的安全性以及局部的類似DNS緩存感染類的威脅,而對域名業務體系的安全性關注不夠。而從現有效果來看,這無疑是具有全局威脅、難以響應防范的一種攻擊,因為攻擊點位于域名所有者可以控范圍之外,而由于DNS體系的特點、DNS管理權利的不均衡、地區時間差、缺少理性溝通機制等諸多因素,都可能導致國內互聯網站點在自身信息系統完全正常的情況下遭到“滅頂之災”,而鞭長莫及。

從2000年的YAHOO等大型站點遭遇DoS,隨后帶動TFN2K等攻擊工具和方法泛濫等案例來看,每一次 “非典型攻擊”都會成為一個惡性的示范樣板,有關事件必然誘使DNS業務體系成為未來一階段攻擊的重災區。
 

【編輯推薦】

  1. 百度被黑炒起技術熱 IT安全就業大好
  2. 繼百度被黑之后 谷歌威脅退出中國
  3. 百度被黑客攻陷 安全專家解析DNS劫持
責任編輯:趙寧寧 來源: TT安全
相關推薦

2010-01-12 21:22:44

2010-01-28 10:29:44

2010-01-15 22:13:53

百度IT安全

2010-01-27 10:33:40

2010-01-18 10:30:43

2014-07-25 17:12:39

數據庫WOT2014MongoDB

2013-08-22 17:08:50

2010-01-12 15:04:36

2010-02-26 16:14:29

2012-03-13 09:15:34

百度

2010-02-26 09:28:17

2010-01-12 09:17:04

2015-03-30 00:44:41

2012-05-28 22:51:53

百度

2018-09-06 18:37:45

百度云

2011-10-21 09:28:25

百度地圖API

2014-09-04 02:25:24

百度世界大會2014直達號BaiduEye

2012-10-19 09:47:30

百度云百度音樂云計算

2013-06-27 10:23:30

百度云百度開放云

2011-06-03 16:04:05

SEO分詞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美国产一区二区 | 在线播放国产一区二区三区 | 免费精品久久久久久中文字幕 | 中文字幕乱码亚洲精品一区 | 久久久久久免费精品一区二区三区 | 精品一区电影 | 国产视频二区在线观看 | eeuss国产一区二区三区四区 | 国产97在线视频 | 国产精品一区二区三 | 久草视频在 | 久久久欧洲 | 在线成人av | 韩日中文字幕 | 成人av在线播放 | 亚洲国产精品网站 | 黑人粗黑大躁护士 | 日韩精品一区二区三区在线播放 | 午夜视频在线免费观看 | 色香婷婷 | 伊人精品一区二区三区 | 国产精品久久精品 | www.日本精品 | 一区中文| 日韩高清成人 | 国产中文视频 | 国产一区二区三区四区在线观看 | 亚洲欧美日韩精品 | 欧美久久一区二区 | 国产精品久久久久久一区二区三区 | 黄色精品 | 玩丰满女领导对白露脸hd | 亚洲iv一区二区三区 | 玖玖免费| 国产999精品久久久 日本视频一区二区三区 | 国产欧美日韩一区二区三区 | 国产精品一区二 | 久久人体视频 | 国产精品美女一区二区 | 国产一区二区精品在线观看 | 在线观看国产视频 |