百度被黑,域名被劫持
详细点击 /tiezi18327_1.htm /tiezi18329_1.htm /tiezi18328_1.htm 可以直接点击百度IP访问: http://202.108.22.5/ 电信用户点击 http://119.75.213.61/
今天早上7时许,百度出现访问中断的情况,查询域名的WHOIS信息后发现百度域名出现不可理解的问题。
目前的DNS服务器被更换,同时主域名已经被解析到一个荷兰的IP,并且访问百度旗下子域名会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中,目前问题并未解决,百度也并没有对此发表回应。
8:20更新:有网友曾经被定向到一个黑页“Iranian Cyber Army”上,域名被盗取或劫持的可能性相当大,不过百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此只能是访问失败。
回想起twitter上次域名被转向,和这次攻击有着惊人的相似。
8:30更新:百度DNS数据已经被改回,但WHOIS数据依然没有刷新
8:36更新:被黑图像出现,果然是伊朗网军
DNS Servers:
--------------------------------------------------------------------------------
Domain Name: BAIDU.COM Registrar: REGISTER.COM, INC. Whois Server: Referral URL: Name Server: YNS1.YAHOO.COM Name Server: YNS2.YAHOO.COM Status: ok Updated Date: 11-jan-2010 Creation Date: 11-oct-1999 Expiration Date: 11-oct-2014
--------------------------------------------------------------------------------
Registrant: Domain Discreet ATTN: Rua Dr. Brito Camara, n 20, 1 Funchal, Madeira 9000-039 PT Phone: 1-902-7495331 Email: 036f37850a14115101201f9483195f63@
Registrar Name....: Registrar Whois...: Registrar Homepage:
Domain Name: Created on..............: 1999-10-11 Expires on..............: 2014-10-11
Administrative Contact: Domain Discreet ATTN: Rua Dr. Brito Camara, n 20, 1 Funchal, Madeira 9000-039 PT Phone: 1-902-7495331 Email: 036f376a0a14115100199c0316d64ebb@
Technical Contact: Domain Discreet
ATTN: Rua Dr. Brito Camara, n 20, 1 Funchal, Madeira 9000-039 PT Phone: 1-902-7495331 Email: 036f37860a14115101c8a6d69ced14a8@
DNS Servers:
43
对于DMIT商家已经关注有一些时候,看到不少的隔壁朋友们都有分享到,但是这篇还是我第一次分享这个服务商。根据看介绍,DMIT是一家成立于2017年的美国商家,据说是由几位留美学生创立的,数据中心位于香港、伯力G-Core和洛杉矶,主打香港CN2直连云服务器、美国CN2直连云服务器产品。最近看到DMIT商家有对洛杉矶CN2 GIA VPS端口进行了升级,不过价格没有变化,依然是季付28.88美元起。...
CloudCone 商家也是比较有特点的,和我们熟悉的DO、Vultr、Linode商家均是可以随时删除机器开通的小时计费模式。这个对于有需要短租服务器的来说是比较有性价比的。但是,他们还有一个缺点就是机房比较少,不同于上面几个小时计费服务商可以有多机房可选,如果有这个多机房方案的话,应该更有特点。这次我们可以看到CloudCone闪购活动提供洛杉矶三个促销方案,低至月付1.99美元。商家也可以随...
今天中午的时候看到群里网友在讨论新版本的Apache HTTP Server 2.4.51发布且建议更新升级,如果有服务器在使用较早版本的话可能需要升级安全,这次的版本中涉及到安全漏洞的问题。Apache HTTP 中2.4.50的修复补丁CVE-2021-41773 修复不完整,导致新的漏洞CVE-2021-42013。攻击者可以使用由类似别名的指令配置将URL映射到目录外的文件的遍历攻击。这里...