<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DNSPod Team Blog &#187; 万网</title>
	<atom:link href="http://blog.dnspod.com/tag/%e4%b8%87%e7%bd%91/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dnspod.com</link>
	<description>DNSPod.COM official Blog</description>
	<lastBuildDate>Wed, 01 Sep 2010 03:57:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>20100112百度无法访问的简单分析</title>
		<link>http://blog.dnspod.com/2010/01/baidu-com-dns-hijack/</link>
		<comments>http://blog.dnspod.com/2010/01/baidu-com-dns-hijack/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 04:56:29 +0000</pubDate>
		<dc:creator>Sam</dc:creator>
				<category><![CDATA[Research]]></category>
		<category><![CDATA[baidu]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[hostgator]]></category>
		<category><![CDATA[REGISTER.COM]]></category>
		<category><![CDATA[whois]]></category>
		<category><![CDATA[yahoo]]></category>
		<category><![CDATA[万网]]></category>
		<category><![CDATA[域名]]></category>
		<category><![CDATA[无法访问]]></category>
		<category><![CDATA[百度]]></category>

		<guid isPermaLink="false">http://blog.dnspod.com/?p=129</guid>
		<description><![CDATA[基于我们的判断，这次事情很有可能是REGISTER.COM的程序有漏洞，导致百度的DNS服务器和whois信息被强行修改。 最初是被改到了yahoo的DNS服务器，但yahoo反应比较快（或者百度公关做得好），给百度做了一个反向代理，所以在后来访问百度的时候，虽然DNS还是yahoo的，但好歹还能正常访问。之后黑客把DNS改到hostgator后，百度就没这么幸运了，直接被指向了127.0.0.1。 这件事情其实并不是外界所说的，百度的域名到期。要印证这个说法，很简单。国内知名的域名注册商万网的whois查询程序有一个缓存，具体缓存多长时间我不知道，但肯定不短。通过这个机制，我们可以查看百度出事前的whois缓存，baidu.com最后修改的时间是2008年12月3号，到期日期是2014年8月11号。而出事后最后修改的时间是2010年的1月11号（非CST）。 同时，REGISTER.COM为了避免事态扩大，还给baidu.com的域名加了几个状态，clientUpdateProhibited、clientDeleteProhibited、clientRenewProhibited，直白说这几个状态就是禁止更新这个域名、禁止删除这个域名、禁止这个域名续费。特别是clientUpdateProhibited，加上后这个域名别说DNS，连whois信息都不允许修改。对于通过漏洞来修改域名信息的，这个方法的确能起到一定的作用，至少黑客一时半刻是没法再改东西了。等REGISTER.COM自身的漏洞修复后，可以把这些状态再去掉。 截图说明如下 被黑客攻击前的whois信息 被黑客攻击后的whois信息 至于百度为什么被伊朗黑客盯上，这事还真不清楚。不过这次事情肯定会让国内的域名注册商们有话可说：看吧，域名放在国外就是不安全。百度也有可能因为这次事情把域名转回国内（QQ.COM已经转回国内了）。然后一批正在往国外转移域名的站长们又要开始犹豫了。转，还是不转？这是个问题。]]></description>
			<content:encoded><![CDATA[<p>基于我们的判断，这次事情很有可能是REGISTER.COM的程序有漏洞，导致百度的DNS服务器和whois信息被强行修改。</p>
<p>最初是被改到了yahoo的DNS服务器，但yahoo反应比较快（或者百度公关做得好），给百度做了一个反向代理，所以在后来访问百度的时候，虽然DNS还是yahoo的，但好歹还能正常访问。之后黑客把DNS改到hostgator后，百度就没这么幸运了，直接被指向了127.0.0.1。</p>
<p>这件事情其实并不是外界所说的，百度的域名到期。要印证这个说法，很简单。国内知名的域名注册商万网的whois查询程序有一个缓存，具体缓存多长时间我不知道，但肯定不短。通过这个机制，我们可以查看百度出事前的<a href="http://panda.www.net.cn/cgi-bin/Whois.cgi?domain=baidu&amp;com=yes&amp;refer=">whois缓存</a>，baidu.com最后修改的时间是2008年12月3号，到期日期是2014年8月11号。而出事后最后修改的时间是2010年的1月11号（非CST）。</p>
<p>同时，REGISTER.COM为了避免事态扩大，还给baidu.com的域名加了几个状态，clientUpdateProhibited、clientDeleteProhibited、clientRenewProhibited，直白说这几个状态就是禁止更新这个域名、禁止删除这个域名、禁止这个域名续费。特别是clientUpdateProhibited，加上后这个域名别说DNS，连whois信息都不允许修改。对于通过漏洞来修改域名信息的，这个方法的确能起到一定的作用，至少黑客一时半刻是没法再改东西了。等REGISTER.COM自身的漏洞修复后，可以把这些状态再去掉。</p>
<p>截图说明如下</p>
<p><strong>被黑客攻击前的whois信息</strong></p>
<p><a href="http://blog.dnspod.com/wp-content/uploads/2010/01/baidu-hichina.jpg"><img class="alignnone size-full wp-image-130" title="baidu-hichina" src="http://blog.dnspod.com/wp-content/uploads/2010/01/baidu-hichina.jpg" alt="" width="248" height="249" /></a></p>
<p><strong>被黑客攻击后的whois信息</strong></p>
<p><a href="http://blog.dnspod.com/wp-content/uploads/2010/01/baidu-whois.jpg"><img class="alignnone size-full wp-image-131" title="baidu-whois" src="http://blog.dnspod.com/wp-content/uploads/2010/01/baidu-whois.jpg" alt="" width="291" height="220" /></a></p>
<p>至于百度为什么被伊朗黑客盯上，这事还真不清楚。不过这次事情肯定会让国内的域名注册商们有话可说：看吧，域名放在国外就是不安全。百度也有可能因为这次事情把域名转回国内（QQ.COM已经转回国内了）。然后一批正在往国外转移域名的站长们又要开始犹豫了。转，还是不转？这是个问题。</p>]]></content:encoded>
			<wfw:commentRss>http://blog.dnspod.com/2010/01/baidu-com-dns-hijack/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
	</channel>
</rss>
