百度被黑真相
今天早上7時許,百度出現(xiàn)訪問中斷的情況,查詢域名baidu.com的WHOIS信息后發(fā)現(xiàn)百度域名出現(xiàn)不可理解的問題。目前問題并未解決,百度也并沒有對此發(fā)表回應(yīng)。
目前Baidu.com的DNS服務(wù)器被更換,同時主域名已經(jīng)被解析到一個荷蘭的IP,并且訪問百度旗下子域名會被跳轉(zhuǎn)到雅虎的錯誤頁面,WHOIS數(shù)據(jù)也正在不斷被刷新中。
8:20更新:有網(wǎng)友曾經(jīng)被定向到一個黑頁“Iranian Cyber Army”上,域名被盜取或劫持的可能性相當(dāng)大,不過百度如此大的請求數(shù)量是任何一個黑頁服務(wù)器也無法抵御的,因此只能是訪問失敗。回想起twitter 上次域名被轉(zhuǎn)向,和這次攻擊有著驚人的相似。
8:30更新:百度DNS數(shù)據(jù)已經(jīng)被改回,但WHOIS數(shù)據(jù)依然沒有刷新。
8:36更新:有網(wǎng)友提供了被黑圖像,上面的文字說明是“Iranian Cyber Army”,網(wǎng)頁提供的信息這樣寫到:ارتش سایبری ایران در اعتراض به دخالت های سايتهاي بيگانه و صهیونیستی در امور داخلی کشورمان و پخش اخبار دروغ و تفرقه برانگیز راه اندازي شده است。
9:10更新:被轉(zhuǎn)向的伊朗頁面顯示“This account is suspended”。更新一系列圖片。
9:15更新:圖片上那個IP解析出來是pink2.warez-host.com,主頁目前已經(jīng)被拖垮,網(wǎng)頁快照顯示其數(shù)據(jù)中心在伊朗、荷蘭與德國,提供“離岸主機托管服務(wù)”。
--------------------------------------------------------------------------------
8:36更新:被黑圖像出現(xiàn),果然是伊朗網(wǎng)軍。
--------------------------------------------------------------------------------
Domain Name: BAIDU.COM
Registrar: REGISTER.COM, INC.
Whois Server: whois.register.com
Referral URL: http://www.register.com
Name Server: YNS1.YAHOO.COM
Name Server: YNS2.YAHOO.COM
Status: ok
Updated Date: 11-jan-2010
Creation Date: 11-oct-1999
Expiration Date: 11-oct-2014
--------------------------------------------------------------------------------
Registrant:
Domain Discreet
ATTN: baidu.com
Rua Dr. Brito Camara, n 20, 1
Funchal, Madeira 9000-039
PT
Phone: 1-902-7495331
Email: 036f37850a14115101201f9483195f63@domaindiscreet.com
Registrar Name....: Register.com
Registrar Whois...: whois.register.com
Registrar Homepage: www.register.com
Domain Name: baidu.com
Created on..............: 1999-10-11
Expires on..............: 2014-10-11
Administrative Contact:
Domain Discreet
ATTN: baidu.com
Rua Dr. Brito Camara, n 20, 1
Funchal, Madeira 9000-039
PT
Phone: 1-902-7495331
Email: 036f376a0a14115100199c0316d64ebb@domaindiscreet.com
Technical Contact:
Domain Discreet
ATTN: baidu.com
Rua Dr. Brito Camara, n 20, 1
Funchal, Madeira 9000-039
PT
Phone: 1-902-7495331
Email: 036f37860a14115101c8a6d69ced14a8@domaindiscreet.com
DNS Servers:
yns1.yahoo.com
yns2.yahoo.com