网站seosco-51yes等一大批网站被黑客劫持-搜酷网 seosco.com

51yes  时间:2021-01-21  阅读:()

51yes等一大批网站被黑客劫持-搜酷网seosco.com

     在北京安徽江苏等地的网民自3月6日晚上开始不停的报告很多网站都自动转到365.com

各杀毒厂商企业也不停的接到报告计算机中毒打开网站跳到365很多人都怀疑是不计算机中了病毒或者被修改了ho st经过杀毒和测试后计算机并没有中毒调查发现此事件是因为各地的dns被修改被指向到365.com的首页。

电话咨询杭州三六五网络有限公司  他们也在紧张的调查原因 目前因为突然来的巨大流量也是公司上下手忙脚乱。一个小时高峰突破数十万百万的i p。 dn s是怎么如何被修改的呢

初步分析被指向的网址是部分网站统计和一些大的网站。 51yes统计有数万的网站会员 因为那些网站使用了51yes统计的js文件也全部被跳转到365 另外还有

265.com

456.net

5show.comads 51.cnccaaoo.comcoralqq.comgo dict.c omhongxiu.c omkuaiche.comlinkpage.cnmii8.commy123.comse150.comswwli.comwoyaoaiai.comyok.com等一批大流量的网站。

具体是黑客行为还是当地dns被劫持还是这些网站的cdn服务器被黑也有可能是一些中了病毒的计算机修改了同dns域下的网站但是为什么只针对这几家 目前不得而知。我们将继续关注事态结果。

转程序员小林林兴陆分析 /donews/arti cl e/1/111049.html&nb sp;

前天在QQ群接到365.com的一位叫fm165的消息问我们265.com是否被人攻击了流量都倒流到他们那里去了仅发现当天没多久就已经有超过20万的流量过去了。

后经确认除了265.com上网导航外一些流量较大的网站也发生了此类现象 比如做统计的51 yes.com还有一些做广告联盟的网站。我们厦门的同事使用厦门电信的DN S测试265.com达到了1/5的出错率。 do do的机器上使用北京网通的DN S发生过yok.com解析错误。

此次DNS被篡改的现象和可能有以下几种情况

1、当DNS解析过程中没有缓存而连接节点又失败时返回默认IP地址此类方式多见于搜索引擎、网络实名、通用网址、 中文域名等合作项目

2、根据当地法律法规和政策某些域名和主机被禁止访问解析过程中则得不到真正的IP地址一般是返回访问不了的伪造IP地址

3、域名运营商将过期但尚未进入删除期的域名的DNS修改成域名停放服务或催缴

费页面早年NSI甚至将没注册的域名也解析到他们的网站后来被抗议而停止了服务

4、机器被木马或病毒入侵篡改DNS解析或修改hosts文件得到的效果但这种和上面提到的不是一回事也不是一个级别的

5、某些黑客入侵了电信运营商的路由或DNS服务器或同一网段的机器 自行修改解析配置文件或篡改网络数据包等行为 已经属于严重的网络犯罪行为

6、 电信运营商的员工私底下收钱偷偷修改了DNS配置和第1种方法相似但是影响范围能在这么多城市有些不符合常理

目前很难断定在哪个环节出了问题第1种方法合作费用很高谁会用来做损人不利已的事情虽然说365是受益者但是365 自己没有此类合作谁会把流量送给他们呢也说365是受害者因为像265这种流量过去后他们的服务器压力提升上来从另一个角度他们应该偷着笑为何又主动找到我们呢第2种方法也不吻合 因为那种情况发生时所有当地用户都无法访问而不会只影响一小部分。第3种方法更不可能发生在流量这么大的265身上。第4种已经证实不是 因为在干净的机器或服务器上使用ns lo okup查询证明确是DNS问题而非本机问题。第5种方法倒是能有想象空间只是能影响厦门、上海、北京等城市看来是一个不小的僵尸网络。第6种方法也是有可能但并不符合常理。

 

 

转载自搜酷网http://www.seosco.com

相关新闻

1.世界癫痫病日 http://t.qq.com/dianxian0082

2.癫痫病全国十佳医院 http://t.qq.c om/dianxian874

3.癫痫病重点医院 http://t.qq.c om/di anxi an513

4.北京癫痫病医院 http://t.qq.c om/di anxi an286

5.于艳菊 http://t.qq.c om/yuyanj u 110

6.寻常型白癜风的治疗 http://t.qq.c om/b aidianfeng322

7.于艳菊 http://b l o g.s i na.c o m.c n/yuyanj u 120

2021年恒创科技618活动:香港/美国服务器/云服务器/高防全场3折抢购

2021年恒创科技618活动香港美国服务器/云服务器/高防全场3折抢购,老客户续费送时长,每日限量秒杀。云服务器每款限量抢购,香港美国独服/高防每款限量5台/天,香港节点是CN2线路还不错。福利一:爆品秒杀 超低价秒杀,秒完即止;福利二:云服务器 火爆机型 3折疯抢;福利三:物理服务器 爆款直降 800元/月起;福利四:DDOS防护 超强防御仅 1750元/月。点击进入:2021年恒创科技618活...

ManSora:英国CN2 VPS,1核/1GB内存/10GB SSD/1TB流量/100Mbps/KVM,$18.2/月

mansora怎么样?mansora是一家国人商家,主要提供沪韩IEPL、沪日IEPL、深港IEPL等专线VPS。现在新推出了英国CN2 KVM VPS,线路为AS4809 AS9929,可解锁 Netflix,并有永久8折优惠。英国CN2 VPS,$18.2/月/1GB内存/10GB SSD空间/1TB流量/100Mbps端口/KVM,有需要的可以关注一下。点击进入:mansora官方网站地址m...

咖啡主机22元/月起,美国洛杉矶弹性轻量云主机仅13元/月起,高防云20G防御仅18元/月

咖啡主机怎么样?咖啡主机是一家国人主机销售商,成立于2016年8月,之前云服务器网已经多次分享过他家的云服务器产品了,商家主要销售香港、洛杉矶等地的VPS产品,Cera机房 三网直连去程 回程CUVIP优化 本产品并非原生地区本土IP,线路方面都有CN2直连国内,机器比较稳定。咖啡主机目前推出美国洛杉矶弹性轻量云主机仅13元/月起,高防云20G防御仅18元/月;香港弹性云服务器,香港HKBN CN...

51yes为你推荐
电脑桌面背景图片电脑桌面壁纸盗版win8.1升级win10win8.1能升级正版win10吗唐人社美国10次啦我看到罗显琪第一眼就喜欢他了!当中我们一共见过10次面,也发生过两次关系! 但是他有女朋友对我也只是一时兴起吧,所以第十次见面之后,我们再没有联系,但是现在我大姨妈晚了很多天了,我担心是否怀孕,如果有的话,我又不想打掉,该找他吗?涡轮增压和自然吸气哪个好涡轮增压与自然吸气哪个好莫代尔和纯棉哪个好纯棉含莫代尔和100%莫代尔哪个好手机浏览器哪个好手机什么浏览器最好用?手机音乐播放器哪个好手机哪个音乐播放器的音质更好?手机浏览器哪个好用手机哪个浏览器最好用美国国际集团深圳500强企业都有哪些?辽宁联通网上营业厅辽宁联通网上营业厅为什么不能交小灵通的话费?
中国互联网域名注册 花生壳域名贝锐 winscp 免备案cdn 绍兴高防 150邮箱 100m免费空间 工作站服务器 服务器是干什么的 免费外链相册 视频服务器是什么 备案空间 ebay注册 114dns supercache 国外网页代理 服务器硬件配置 杭州电信 存储服务器 小夜博客 更多