企業與個人網絡營銷一站式服務商
        網站建設 / SEO優化排名 / 小程序開發 / OA
        0731-88571521
        136-3748-2004
        Baidu.com域名被修改看百度公司域名部署
        信息來源:網站作做_轉   發布時間:2010-1-13   瀏覽:

          2010年1月12日,星期二,對于很多中國人來說,只是一個很普通的日子。然而,對于全球的百度搜索用戶來講,卻是一個很傷心的日子:這一天,他們心中 的信息庫,Baidu.com域名訪問不了,據網友介紹:“最早發現的是一個澳大利亞的哥們,早晨6點多在群里發消息,說在他那訪問不了百度了。” 一直到筆者寫此文的北京時間早上11時12分,百度網站的域名Baidu.com仍然訪問不了,一直到12時多才恢復正常。有網友用IP地址訪問則證實是成功的。顯然,這又是一次域名被挾持事件。

          [域名信息尋蹤跡]

          筆者從網上調取了域名Baidu.com的數據庫(Whois)記錄:

          WHOIS results for baidu.com

          Registrant:

          Domain Discreet

          ATTN: baidu.com

          Rua Dr. Brito Camara, n 20, 1

          Funchal, Madeira 9000-039

          PT

          Phone: 1-902-7495331

          Email: 036f37850a14115101201f9483195f63@domaindiscreet.com

          Registrar Name….: Register.com(注冊商)

          Registrar Whois…: whois.register.com

          Registrar Homepage: www.register.com

          Domain Name: baidu.com

          Created on…………..: 1999-10-11

          Expires on…………..: 2014-10-11

          Administrative Contact:

          Domain Discreet

          ATTN: baidu.com

          Rua Dr. Brito Camara, n 20, 1

          Funchal, Madeira 9000-039

          PT

          Phone: 1-902-7495331

          Email: 036f376a0a14115100199c0316d64ebb@domaindiscreet.com

          Technical Contact:

          Domain Discreet

          ATTN: baidu.com

          Rua Dr. Brito Camara, n 20, 1

          Funchal, Madeira 9000-039

          PT

          Phone: 1-902-7495331

          Email: 036f37860a14115101c8a6d69ced14a8@domaindiscreet.com

          DNS Servers:

          yns1.yahoo.com

          yns2.yahoo.com

          The previous information has been obtained either directly from the registrant or a registrar of the domain name other than Network Solutions. Network Solutions, therefore, does not guarantee its accuracy or completeness.

          Show underlying registry data for this record

          Current Registrar: REGISTER.COM, INC. (注冊商)

          IP Address: 220.181.6.175 (ARIN & RIPE IP search)

          IP Location: CN(CHINA)-BEIJING-BEIJING

          Record Type: Domain Name

          Server Type: Other 1

          Lock Status: clientTransferProhibited

          WebSite Status: Active

          DMOZ 1 listings

          Y! Directory: see listings

          Secure: Yes

          Ecommerce: No

          Traffic Ranking: 4

          Data as of: 22-Apr-2008

          發現幾個有趣問題:

          1、管理郵箱(Email): 036f37850a14115101201f9483195f63@domaindiscreet.com 這是注冊商REGISTER.COM, INC.所有的domaindiscreet.com 域名為后綴,即此域名全權交給注冊商管理。

          2、它并沒有到了域名刪除期,域名狀態(Lock Status)是client Transfer Prohibited不許過戶、但是域名解析服務器 (DNS Servers)卻用Yahoo公司的二臺服務器:

          yns1.yahoo.com

          yns2.yahoo.com

          有網友提供早上訪問域名Baidu.com時被跳轉到yahoo.com網頁,而且留下聲稱是伊朗黑客的字眼。

          3、上述域名Baidu.com的數據庫(Whois)記錄數據最后一次更新時間是2年前的了(Data as of): 22-Apr-2008 ,然而事實上卻是今天才被改變、卻沒有留下任何數據更新記錄,顯然屬于非正常更新。

          筆者進一步訪問也是屬于百度(上海)公司所有的Baidu.net域名Whois狀態記錄是正常的,域名 baidu.cn,域名 baidu.com.cn 也是正常的,但是訪問卻都沒有成功,似乎暗示百度公司并沒有對這三個重要域名做解析(?)。

        長沙斌網網絡工作室長沙專業建站團隊  http://www.boundlesssupremacy.com  電話:13637482004 QQ:44377655

          [歷史都是相似的]

          《中國網友報》(www.chinanetzen.com.cn)笫392期 2008年8月4日笫一版有本人拙文:《太歲頭上也敢動土:ICANN被黑敲響網絡域名安全警鐘》講的就是黑客攻擊了國際互聯網域名與地址管理機構ICANN的官方網站幾個備用域名,將其域名改變了原來指向,并在更改后指向的網頁上留下了囂張的字眼。這在很多人看來實在是件很諷刺的事情。一直提供網絡域名安全指引的ICANN這回居然自身難保。這次黑客攻擊事件是怎樣發生的?背后到底有著怎樣的隱情?對國內域名安全領域又有哪些啟示?帶著這些疑問,筆者獨家專訪了ICANN的技術總監約翰·克雷恩(John Crain)的故事(http://www.dnsnews.cn/1/2010-01-12/858.htm)。

          “黑客從來都沒有進入到我們的網站,他們只是修改了icann.com等域名系統指向而已。”7月5日凌晨,ICANN技術總監約翰·克雷恩在接受本報記者采訪時表示,這是一起由于ICANN注冊商的注冊系統受到攻擊所致的域名劫持事件。黑客的手法很特別。他們從register.com這家注冊商的端口入侵數據庫,然后修改了與icann相關一些域名的導向。目前,這家注冊商已經向ICANN提供了一份有關這次攻擊的全面絕密的安全報告。

          同時,約翰·克雷恩也指出,這些受到錯誤引導的域名僅僅是ICANN和IANA主網站的鏡像指向而已,ICANN和IANA兩個機構的網站主域名www.icann.org和www.iana.org并未受到影響。一發現DNS(域名系統)重新被指向現象,ICANN在20分鐘之內便將其恢復正常,全球互聯網恢復正常訪問最長不超過48小時。

          筆者有趣地發現:2008年7月發生的ICANN域名事件同2010年1月12日這次百度惟一啟用域名都是黑客從register.com這家注冊商的端口入侵數據庫,然后修改了相關一些域名的導向導致訪問錯誤。換句話說:這家注冊商 register.com 的后臺數據庫漏洞一直未補好,二年多來一點也沒有長進!

          [百度域名事件幾點啟示]

          1、百度域名步署不完善

          主要是僅僅啟用一個baidu.com域名,對于baidu.cn 主域名的冷藏不用,導致用戶遇到這種狀態也無法使用。這一點應該學習谷歌公司,連g.cn也啟用了。

          2、百度公司迷信.com嘗惡果

          首先是不了解.cn域名在中國根服務器步署遠比.com的根服務器步署牢固N倍,錢華林教授在幾年前接受本人采訪時己經講過:即使中國出口電攬全部斷了,中國互聯網只要1小時內也能自成體系運行。

          其次是據在CNNIC域名審核組工作了10年的筆者太太、王秀玉工程師介紹,象百度的baidu.cn 主域名狀態,CNNIC的技術后臺是根本不允許更改的,必須由百度公司提供證明文件,人工修改。這是所有列入保護清單.cn域名網站的一道保障。

          最后是百度公司把域名交給register.com這家注冊商,想讓對方馬上做技術支持在時差上存在問題,況且百度公司還不知道register.com這家注冊商后臺技術漏洞一直成為全球黑客攻擊入口。

          3、域名安全步署任重道遠

          域名安全問題是包括ICANN在內全域名注冊管理機構日益關注的問題。以ICANN為例,它在2010年的預算中就投入了約占總預算10.3%(金額近300萬美元)加強根服務器系統安全改造。

          而從國際上電子商務網站的域名安全步署上,國外大多數門戶網站還采用域名服務器代理機制,確保在更加有安全保障環境下運行。

          總的一句小結是:網絡安全是道高一尺、魔高一丈。只有認真做好域名安全步署準備,才能避免造成損失。




        上一條: google撤離中國_實為危機公關
        下一條: 如何在中小本地分類信息網垃圾中尋寶
        案例鑒賞
        多年的網站建設經驗,斌網網絡不斷提升技術設計服務水平,迎合搜索引擎優化規則
        客戶與伙伴
        多年的網站建設經驗,網至普不斷提升技術設計服務水平,迎合搜索引擎優化規則
        長沙私人做網站    長沙做網站    深圳網站建設    株洲做網站    東莞做網站    南京防腐木    湖南大拇指養豬設備    株洲做網站    
        版權所有 © 長沙市天心區斌網網絡技術服務部    湘公網安備 43010302000270號  統一社會信用代碼:92430103MA4LAMB24R  網站ICP備案號:湘ICP備13006070號-2  
        男人的天堂无码动漫AV| 无码人妻AⅤ一区二区三区水密桃| 91久久九九无码成人网站| 久クク成人精品中文字幕| 亚洲中文字幕不卡无码| 人妻无码精品久久亚瑟影视| 无码精品视频一区二区三区| 亚洲激情中文字幕| 久久久久久无码Av成人影院| 无码人妻丰满熟妇区BBBBXXXX| 亚洲欧美日韩中文播放| 无码超乳爆乳中文字幕久久| 国产成人无码a区在线视频| 日本成人中文字幕| A∨变态另类天堂无码专区| 中文字幕人妻中文AV不卡专区| 中文精品无码中文字幕无码专区| 亚洲av无码无在线观看红杏| 久久av无码专区亚洲av桃花岛| 久久无码中文字幕东京热| 无码乱人伦一区二区亚洲| 免费精品久久久久久中文字幕| 人妻无码一区二区不卡无码av| 亚洲AV永久无码精品网站在线观看| 久久亚洲AV无码西西人体| 日韩精品无码免费一区二区三区| 最近免费中文字幕mv在线电影| 国产成人精品一区二区三区无码| 久久精品无码专区免费青青| 无码人妻精品中文字幕免费东京热| 欧美日韩毛片熟妇有码无码| 日韩欧美一区二区不卡中文| 精品亚洲成A人无码成A在线观看| 日韩精品久久无码中文字幕| 久本草在线中文字幕亚洲欧美| 天堂资源在线最新版天堂中文| 国产强伦姧在线观看无码| 国产成人A人亚洲精品无码| 一级中文字幕免费乱码专区| 亚洲国产av无码精品| 久久无码一区二区三区少妇|