<ruby id="h6500"><table id="h6500"></table></ruby>
    1. <ruby id="h6500"><video id="h6500"></video></ruby>
          1. <progress id="h6500"><u id="h6500"><form id="h6500"></form></u></progress>
            • 軟件測試技術(shù)
            • 軟件測試博客
            • 軟件測試視頻
            • 開(kāi)源軟件測試技術(shù)
            • 軟件測試論壇
            • 軟件測試沙龍
            • 軟件測試資料下載
            • 軟件測試雜志
            • 軟件測試人才招聘
              暫時(shí)沒(méi)有公告

            字號: | 推薦給好友 上一篇 | 下一篇

            DNSPod詳解百度被黑原因:域名注冊商程序存漏洞

            發(fā)布: 2010-1-13 10:34 | 作者: 網(wǎng)絡(luò )轉載 | 來(lái)源: 領(lǐng)測軟件測試網(wǎng) | 查看: 79次 | 進(jìn)入軟件測試論壇討論

            領(lǐng)測軟件測試網(wǎng)

              國內域名解析服務(wù)提供商DNSPod今天中午更新官方博客,就百度無(wú)法訪(fǎng)問(wèn)一事發(fā)表分析。DNSPod認為,這次事情很有可能是 REGISTER.COM的程序有漏洞,導致百度的DNS服務(wù)器和whois信息被強行修改。(注:資料顯示,REGISTER.COM是 baidu.com的域名注冊商)

              以下為文章全文:

              百度無(wú)法訪(fǎng)問(wèn)的簡(jiǎn)單分析

              基于我們的判斷,這次事情很有可能是REGISTER.COM的程序有漏洞,導致百度的DNS服務(wù)器和whois信息被強行修改。

              最初是被改到了yahoo的DNS服務(wù)器,但yahoo反應比較快(或者百度公關(guān)做得好),給百度做了一個(gè)反向代理,所以在后來(lái)訪(fǎng)問(wèn)百度的時(shí)候,雖然 DNS還是yahoo的,但好歹還能正常訪(fǎng)問(wèn)。之后黑客把DNS改到hostgator后,百度就沒(méi)這么幸運了,直接被指向了127.0.0.1。

              這件事情其實(shí)并不是外界所說(shuō)的,百度的域名到期。要印證這個(gè)說(shuō)法,很簡(jiǎn)單。國內知名的域名注冊商萬(wàn)網(wǎng)的whois查詢(xún)程序有一個(gè)緩存,具體緩存多長(cháng)時(shí)間我不知道,但肯定不短。通過(guò)這個(gè)機制,我們可以查看百度出事前的whois緩存,baidu.com最后修改的時(shí)間是2008年12月3號,到期日期是 2014年8月11號。而出事后最后修改的時(shí)間是2010年的1月11號(非CST)。

              同時(shí),REGISTER.COM為了避免事態(tài)擴大,還給baidu.com的域名加了幾個(gè)狀態(tài),clientUpdateProhibited、 clientDeleteProhibited、clientRenewProhibited,直白說(shuō)這幾個(gè)狀態(tài)就是禁止更新這個(gè)域名、禁止刪除這個(gè)域名、禁止這個(gè)域名續費。特別是clientUpdateProhibited,加上后這個(gè)域名別說(shuō)DNS,連whois信息都不允許修改。對于通過(guò)漏洞來(lái)修改域名信息的,這個(gè)方法的確能起到一定的作用,至少黑客一時(shí)半刻是沒(méi)法再改東西了。等REGISTER.COM自身的漏洞修復后,可以把這些狀態(tài)再去掉。

              截圖說(shuō)明如下:

              被黑客攻擊前

              被黑客攻擊后的whois信息

              至于百度為什么被伊朗黑客盯上,這事還真不清楚。不過(guò)這次事情肯定會(huì )讓國內的域名注冊商們有話(huà)可說(shuō):看吧,域名放在國外就是不安全。百度也有可能因為這次事情把域名轉回國內(QQ.COM已經(jīng)轉回國內了)。然后一批正在往國外轉移域名的站長(cháng)們又要開(kāi)始猶豫了。轉,還是不轉?這是個(gè)問(wèn)題

            延伸閱讀

            文章來(lái)源于領(lǐng)測軟件測試網(wǎng) http://kjueaiud.com/

            TAG: 百度 漏洞 詳解 域名注冊 DNSPod


            關(guān)于領(lǐng)測軟件測試網(wǎng) | 領(lǐng)測軟件測試網(wǎng)合作伙伴 | 廣告服務(wù) | 投稿指南 | 聯(lián)系我們 | 網(wǎng)站地圖 | 友情鏈接
            版權所有(C) 2003-2010 TestAge(領(lǐng)測軟件測試網(wǎng))|領(lǐng)測國際科技(北京)有限公司|軟件測試工程師培訓網(wǎng) All Rights Reserved
            北京市海淀區中關(guān)村南大街9號北京理工科技大廈1402室 京ICP備10010545號-5
            技術(shù)支持和業(yè)務(wù)聯(lián)系:info@testage.com.cn 電話(huà):010-51297073

            軟件測試 | 領(lǐng)測國際ISTQBISTQB官網(wǎng)TMMiTMMi認證國際軟件測試工程師認證領(lǐng)測軟件測試網(wǎng)

            老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月
              <ruby id="h6500"><table id="h6500"></table></ruby>
              1. <ruby id="h6500"><video id="h6500"></video></ruby>
                    1. <progress id="h6500"><u id="h6500"><form id="h6500"></form></u></progress>