下沙论坛

 找回密码
 注册论坛(EC通行证)

QQ登录

QQ登录

下沙大学生网QQ群8(千人群)
群号:6490324 ,验证:下沙大学生网。
用手机发布本地信息严禁群发,各种宣传贴请发表在下沙信息版块有问必答,欢迎提问 提升会员等级,助你宣传
新会员必读 大学生的论坛下沙新生必读下沙币获得方法及使用
查看: 2793|回复: 1
打印 上一主题 下一主题

[分析]百度对域名故障的应对措施

[复制链接]
  • TA的每日心情
    奋斗
    昨天 14:14
  • 签到天数: 2401 天

    [LV.Master]伴坛终老

    跳转到指定楼层
    1
    发表于 2010-1-13 09:03:58 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    新闻来源:原创
    $ a& y$ `1 a# \' p7 A: p1 [大概总结了一下baidu在今天出现故障时候的3个应急作法,就事论事,不做评论。  [) a9 J* v$ s5 W3 x
    总结了一下今天上午baidu出现问题的时候,我在北京电信线路上面观察到的baidu操作信息9 [# T$ h7 R# ^
    1、修改注册域名服务商的记录由被恶意修改的+ t4 {* s5 R+ w% ?
          yns1.yahoo.com" R' k/ P) j6 ~4 \, ^4 N
          yns2.yahoo.com
    3 p8 C; d/ H2 D+ ]5 a7 K修改成了3 }( b3 \; t) s" \1 \
          ns2303.hostgator.com, T# }5 C) o1 S& v7 ?
          ns2304.hostgator.com
    " q' N( l9 \5 h$ Z! ?8 O, K9 w$ M
    其中dig @ns230[3,4].hostgator.com www.baidu.com
    " O3 ~! M* v% d- O会发现! ~+ h; k, V! V, d$ b% L
    ;; ANSWER SECTION:3 T6 W5 M4 K( p1 O
    www.baidu.com.          14400   IN      CNAME   baidu.com.
    ! K( W: D, I* J5 mbaidu.com.              300     IN      A       127.0.0.1
    2 M7 ^$ Q6 r5 y- u$ k% |+ |0 \3 p+ z/ g! k) v* R4 o6 r
    ;; AUTHORITY SECTION:
    * h% V+ @6 \3 F, s" E* e/ j/ Vbaidu.com.              86400   IN      NS      ns2304.hostgator.com.5 a' C" B0 f$ w: O
    baidu.com.              86400   IN      NS      ns2303.hostgator.com.6 P0 l$ d5 }+ a# ~# S
    , b. C( p! r, C2 R- O! h7 V
    ;; ADDITIONAL SECTION:
    0 y& G+ X" w' n4 q  c' P( |ns2303.hostgator.com.   3600    IN      A       174.121.0.2
    $ y* i) E( ]9 ~3 @5 v1 o' {ns2304.hostgator.com.   14400   IN      A       174.121.0.3
    3 e; K( P' U$ f2 @, p
    3 l1 f( t2 d4 G* U6 i" z. V4 m5 y也就是说baidu试图临时用ns230[3,4].hostgator.com做域名劫持
    ( a! ~/ Z9 y8 E( ~- N
    ' i% d1 [+ G+ T4 o, i" o5 V% ^* s2、尝试劫持修改本地dns# P/ ~0 O0 j7 Q9 O6 ?9 ^+ l
    使用本地电信的dns:dig @219.141.136.10 www.baidu.com
    6 E, n1 V& l( c# [会发现
    # X+ D/ S: L( w! [5 P# Y;; ANSWER SECTION:
    0 i% j( w5 k' K# t3 t' O! [www.baidu.com.          38400   IN      A       202.108.22.5* |# {: C1 O! R
    - d; p  }6 f4 F; r1 }/ m3 j2 u0 o
    ;; AUTHORITY SECTION:, w$ t; b- M- R, d- C* I
    baidu.com.              38400   IN      NS      xd-dns.bjtelecom.net.
    4 w& z- C& s4 G; d! u" u: Jbaidu.com.              38400   IN      NS      ja-dns.bjtelecom.net.9 L8 `+ v$ ~! n6 [9 ]. V' E

    4 l$ Q4 h" u3 l  h3 ?;; ADDITIONAL SECTION:
    , K6 R* i: t' z% \) x6 Vja-dns.bjtelecom.net.   142141  IN      A       219.141.156.50
      x( u/ ?; [8 r2 V) r, ixd-dns.bjtelecom.net.   29081   IN      A       219.141.148.19
    % u7 O( Y" O" k1 H" e4 \# n/ L3 y6 o& y2 S0 {& ^! x1 e4 `! D
    也就是说可能会有部分本地dns被baidu申请临时进行域名劫持& E5 Y5 v% ^6 z) g8 B

    8 {8 M1 V6 S  \8 ]$ ~8 `3、域名注册商那里的注册信息又变成了7 q+ @- n1 J* [
          dns204.a.register.com* K7 i7 X0 r  E) U/ ~; {9 D
          dns190.b.register.com
    ' d- i) g! `- I* [; Y! [      dns050.c.register.com+ k. E' M5 u: z
          dns010.d.register.com
    2 N  L6 r* v# v
    ) C3 A) O- h$ `dig @dns204.a.register.com www.baidu.com
    # e4 F+ S6 ~; l  `5 m% ~# p;; ANSWER SECTION:
    4 E2 s3 p6 {  s6 m. `( s5 Awww.baidu.com.          14400   IN      A       220.181.6.175
    1 P7 {4 I6 j0 w: s* W- O7 c+ M6 K6 i- ?) r8 {& O! c
    其他三个ns地址也是这样,此信息应该是正常的信息了
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏 分享分享 顶 踩
  • TA的每日心情

    2021-8-26 15:03
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    2
    发表于 2010-1-18 07:28:56 | 只看该作者
    回复 支持 反对

    使用道具 举报

    本版积分规则

    关闭

    下沙大学生网推荐上一条 /1 下一条

    快速回复 返回顶部 返回列表