百度遭遇黑客攻击的截图
2010年1月12日上午,百度长时间无法访问。截止上午11:30,通过北京网通访问已恢复正常。这次攻击出现的现象,以及网友贴出的“伊朗网军”(Iranian Cyber Army)截图,与2009年12月18日Twitter遭攻击非常相似。下面是今天上午的一些电脑截图。
1. 2010年1月12日上午9点到10点左右,域名IP解析到了69.147.83.188或174.121.0.7

2. IP 69.147.83.188指向雅虎(yahoo.com)的网址

3. IP 174.121.0.7指向了主机托管商HostGator的网址

4. 使用whois查询baidu.com的相关信息,看上去已经没有问题

5. whois显示的域名注册信息,却可以看到DNS Server为HostGator,而注册人联系地址在funchal madeira(这是葡萄牙一个旅游胜地的岛屿?)

6. 百度这次被黑客攻击,与2009年Twitter极为相似,同样是DNS解析错误,攻击者同样宣称是Iranian Cyber Army(伊朗网军)
Twitter在2009年12月18日遭遇“Iranian Cyber Army”攻击(图片来源:trueslant.com)

百度在2010年1月12日同样遭到“Iranian Cyber Army”攻击

7. 截止2010年1月12日中午13:00,百度的域名IP解析已经恢复正常。用whois命令查询,DNS Servers也恢复为ns3.baidu.com等

本文链接:http://henzhai.com/watch/2010/01/dns-attack-hijacks-baidu.html











没有评论 ▼