域名2014年1月21日全国DNS污染始末以及分析

dns污染  时间:2021-03-27  阅读:()

2014年1月21日全国DNS污染始末以及分析

大概1月21日15:30的时候 Ovear正在调试新的服务器结果发现肿么突然上不去了。 。结果ping了以下结果发现Ovear的域名都指向到[65.49.2. 178]这个IP。 Ovear第一反应就是 DNSPOD又被黑了!

AD

大概1月21日15:30的时候 Ovear正在调试新的服务器结果发现肿么突然上不去了。 。结果ping了以下结果发现Ovear的域名都指向到[65.49.2. 178]这个IP。 Ovear第一反应就是 DNSPOD又被黑了!为什么说DNSPOD被黑了呢其实以前DNSPOD就出过一次类似的问题导致所有的域名都跪了刚好Ovear这个域名还有测试的几个域名都是那里的然后就到某交流群吐槽。结果管理员说他们的DNS被污染了 Ovear心想不会是全国DNS都被污染了吧。结果乌鸦嘴说中了。还真的是全国劫持。

然后Ovear就很好奇到底是怎么回事呢~有谁能做到这样的事情~于是就有了以下的分析和科普~

以下内容为Ovear家电脑中病毒所致跟本人无任何关系谢绝跨省balablabala说了这么久肯定有同学问了窝又不是学计算机的 dns是什么跟我有什么关系!

那么DNS是什么呢 Ovear就来科普下。

我们访问一般是通过域名[Domain]来访问的咦DNS怎么也是D开头的难道有关系?说对了!就是有关系:DNS的全称其实是[Domain Name System]翻译过来就是域名系统。

在互联网中是只存在IP的 IP其实就是一串数字相当于你家里的门牌号大家在网络中想找到你必须通过这个所以 IP对于每个人来说是唯一的。但是第四代IP都是root-servers.net] 储存着各个后缀域名的[顶级域名根服务器]

[顶级域名根服务器] 每个后缀对应的DNS服务器存储着该[后缀]所有域名的权威DNS[权威DNS] :这个域名所使用的DNS比如说我设置的DNSPOD的服务器权威DNS就是DNSPOD。在WHOI S(一个查看域名信息的东西)中可以看到。储存着这个域名[对应着的每条信息]如IP等~

所以正确的解析过程应该跟下面的图一样

用户使用的DNS(边缘DNS)- (还会网上推很多级最终到)根DNS-顶级域名根服务器-权威DNS)

根DNS是什么呢?大家想想每个域名都有一个后缀,比如说ovear是[. info]后缀的。那么就有一个专门记录[. info]后缀的dns服务器其他后缀也一样。这个DNS就是该域名的根DNS。那么递归DNS呢?其实递归DNS就是一个代理人是用来缓解[根DNS]压力的如果大家都去问[根DNS] 那[根DNS]不早就跪了。毕竟一个人(网站)的地址不是经常变的所以就有了TTL这一说法根据DNS的规定在一个TTL时间呢大家就认为你家里(域名所指向的IP)的地址是不会变的所以代理人[递归DNS]在这个时间内是只会问一次[根DNS]的如果你第二次问他他就会直接告诉你域名所指向的IP地址。这样就可以解决[根DNS]负载过大的问题啦。

顺便这一张图也可以很准确反映出来之前所说的~

说了这么久 口水都干了那么DNS到底跟这次事件有什么关系呢~

首先来看张图

瓦特!肿么这么多域名都指向同一个IP了这是什么情况00。其实这就是典型的[DNS污染]了。

我们知道互联网有两种协议一种是TCP一种则是UDP了(知道泥煤啊(╯ ‵□)╯┻━┻都说我不是学计算机的了) 。

TCP和UDP的主要差别就是能不能保证传递信息的可靠性。UDP是不管消息是否到达了目标也不管通过什么途径的他只管我发出去了就好所以UDP比TCP快得多但是可靠性没有TCP好。

而DNS查询默认就是用的是UDP那么就很好劫持啦。在UDP包任何传输的路途上直接拦截然后返回给接收端就行了。

啧啧说道这大家也隐隐约约知道这次事件的问题了吧范围如此之广的劫持必须要在各个省市的主干网上进行而能处理这么大数据同时能控制这么多主干网的。 。啧啧啧。 。 。没错!就是***了~至于***是什么 Ovear在这就不说了不然可能大家都见不到Ovear了QAQ。说道这里 Ovear就准备手动查一下到底是不是所推测的***呢?于是拿到了这个图(FromXiaoXin)

与此同时运维也在各地的服务器上开始了跟踪查询发现全国各地解析时间均为25ms左右。这时候结论就出来了。

这样就明显了肯定是***做的了~~于是Ovear又好奇的查了下这个IP是什么来头为什么都要指向到这里去于是Ovear发现了一些好玩的东西~(65.49.2.024)

从侧面点出了此次事件的始作俑者。

那么某FW为什么要这么做呢?Ovear在这里做一个无责任的推测最有可能的就是某FW的员工本来是想屏蔽这个IP段的但是呢一不小心点进去了DNS污染这个选项然后又没写污染目标于是就全局污染了啧啧啧~

但是有些童鞋会问了为什么他们都说用8.8.8.8就没事了~

其实这样子说是不正确的 因为Ovear之前用的就是8.8.8.8上面也说了DNS查询默认使用的UDP查询所以不管你用什么照样劫持不误。其实8.8.8.8没问题是因为污染事件已经基本结束导致的那么为什么污染结束后其他国内DNS都不能用而Goole的DNS确可以正常的使用~于是Ovear就找到了张有趣的图片~

我先来解释下上面命令的用途吧~这个命令是用来直接向DNS服务器查询域名的~

其中的[-vc]参数是强制使用TCP来查询DNS服务器这样就可以避免UDP污染的地图炮。那么为什么污染结束后 DNS还会受到污染呢?其实原因很简单。Ovear之前说了 [递归DNS]是需要询问[根DNS]的而默认的询问方式是采用的UDP所以在国内的DNS服务器 自然就受到污染了。而之前Ovear也提到过TTL这件事~

在TTL周期内根据协议[递归DNS]是直接吧结果缓存在自己那是不会再去查询[根DNS]的所以国内的DNS就把错误的结果缓存起来了~

而Google的DNS服务器基本都是在国外所以查询的时候影响并不大但是国内挺多域名使用DNSPOD啦 DNSLA的DNS所以Googl e进国内查还是会受到一定影响的。

因此如果要完全避免这次的影响有两个条件

1、你的域名的DNS必须是在国外

2、你查询的DNS必须在国外而且如果在污染期需要通过TCP查询。

这样就可以避免这个问题了。

然后Ovear又手贱查了下这次的TTL啧啧

如果没有人员来手动干预这次的事件还是要持续蛮久的~。 【编辑推荐】国内互联网根域出现重大故障大量网站无法打开国内出现大面积DNS服务器故障追踪报道国内互联网根域解析异常事件成因不单纯【责任编辑蓝雨泪TEL 010 68476606】

网络技术应试辅导三级

本书根据教育部考试中心2004年最新发布的《全国计算机等级考试大纲》编写针对计算机等级考试三级网络技术各方面的考点进行讲解

可抵御99%的攻击中国单域版cdn:9元/月7T防御 cloudsecre

官方网站:点击访问CDN客服QQ:123008公司名:贵州青辞赋文化传媒有限公司域名和IP被墙封了怎么办?用cloudsecre.com网站被攻击了怎么办?用cloudsecre.com问:黑客为什么要找网站来攻击?答:黑客需要找肉鸡。问:什么是肉鸡?答:被控的服务器和电脑主机就是肉鸡。问:肉鸡有什么作用?答:肉鸡的作用非常多,可以用来干违法的事情,通常的行为有:VPN拨号,流量P2P,攻击傀儡,...

DediPath($1.40),OpenVZ架构 1GB内存

DediPath 商家成立时间也不过三五年,商家提供的云服务器产品有包括KVM和OPENVZ架构的VPS主机。翻看前面的文章有几次提到这个商家其中机房还是比较多的。其实对于OPENVZ架构的VPS主机以前我们是遇到比较多,只不过这几年很多商家都陆续的全部用KVM和XEN架构替代。这次DediPath商家有基于OPENVZ架构提供低价的VPS主机。这次四折的促销活动不包括512MB内存方案。第一、D...

鲸云10美元,香港BGPRM 1核 1G 10Mbps峰值带宽 1TB流量,江西CN2-NAT 1核 512MB内存 100M带宽 ,

WHloud Official Notice(鲸云官方通知)(鲸落 梦之终章)]WHloud RouMu Cloud Hosting若木产品线云主机-香港节点上新预售本次线路均为电信CN2 GIA+移动联通BGP,此机型为正常常规机,建站推荐。本次预售定为国庆后开通,据销售状况决定,照以往经验或有咕咕的可能性,但是大多等待时间不长。均赠送2个快照 2个备份,1个默认ipv4官方网站:https:/...

dns污染为你推荐
实验小学教育集团智慧校园建设工程采购需求方案企业推广企业营销活动主要包括哪些内容?腾讯公司电话腾讯公司总部电话多少即时通平台有好的放单平台吗?discuz7.0安装discuz出现Discuz! Database Error (0) notconnect 怎么办?discuz教程Discuz! Database Error怎么解决啊?我的电脑打不开这个网啊很久了。其他电脑可以。dedecms采集织梦后台怎么采集图片顽固木马专杀工具360顽固木马专杀工具打不开?论坛头像图片多玩论坛的头像怎么自己选啊香港代理香港中央结算(代理人)有限公司是什么性质的机构,做什么业务?
高防服务器租用 深圳域名空间 便宜vps linuxapache虚拟主机 美国便宜货网站 unsplash 美国php空间 小米数据库 dux anylink 合租空间 lol台服官网 中国电信宽带测速网 东莞服务器 如何建立邮箱 创建邮箱 阿里云官方网站 游戏服务器出租 主机返佣 阿里云邮箱登陆 更多