这次百度大面积故障长达5个小时,也是百度2006年9月来最大一次严重断网事故,在国内外互联网界造成了重大影响,后百度公告称域名在美注册商处遭非法篡改,正在处理。
透过百度“被黑”表象,经中国电子商务研究中心搜索引擎分析师卜梓琴全程跟踪分析,其大致过程如下:
1、2010年1月12日上午约6点起,百度域名DNS服务器被劫持更换,同时主域名已经被解析到一个荷兰的IP;
2、域名被更换后,访问百度时页面自动跳转到一租用雅虎服务器的空间;该IP的网站实际使用英文yahoo下的租用空间,因此访问百度旗下网站时,会出现英文yahoo的出错信息页面。
3、由于页面请求数量过于庞大导致雅虎服务器瘫痪或者流量超限,服务器瘫痪;
4、服务器瘫痪后,访问百度的网民页面自动跳转到雅虎的提示页面;
5、在超限之前,部分网民伊朗网军的黑客页面,攻击者在百度首页自称是“Iranian Cyber Army”的组织承认篡改了百度主页,并留下阿拉伯文字;
6、2010年1月12日上午,国内大部分城市用户和海外用户只能通过未被劫持的备用域名访问;
7、2010年1月12日上午近10点,百度相关人士出面表示,故障“还在查,目前原因不知”,此前均表示不知情或拒接电话;
8、2010年1月12日上午约11点起,部分地区陆续恢复正常访问;
9、下午起,百度正在陆续恢复域名解析,所以也出现了各地逐渐恢复访问的情况;
10、根据解析速度,如不出意外,全世界将在48小时内全部恢复访问。
2009年1月12日,因的域名解析在美国域名注册商处被非法篡改,导致全球用户不能正常访问百度。
事情发生后,我们立即采取措施,一方面通过备用域名继续为网民提供搜索服务,一方面也与美国域名注册商协调,我们在美国的域名解析已经在迅速的恢复过程中。
本次事件中,百度在美国域名注册商的域名解析被非法修改,这一现象,值得我们警惕。
在此,我们呼吁全球的DNS厂商加强网络安全方面的建设,百度也愿意积极配合,为更多DNS厂商解决安全技术问题提供帮助。
截止目前,用户对百度的访问,在大部分国家和地区已经恢复正常,预计很快全球网民都能通过正常访问百度。
我们再次感谢网友对百度的理解和支持,我们将通过不懈努力和技术创新,在未来继续为全球网民提供优质稳定的搜索服务。
昨天12点51分,李彦宏登录百度贴吧称"史无前例,史无前例呀!"
昨天早上7点多开始,百度()出现长时间无法访问故障。
据了解,这是百度成立以来规模最大的访问故障事件,此次故障波及到全国多个省份和城市。
随后有网友贴出百度域名被劫持的图片。
10点45分,百度官方表态:域名在美国域名注册商处被非法篡改,但依然能正常访问。
上午11点,北京、上海和广东等地部分网络开始恢复对的访问。
下午1点左右,百度CEO李彦宏在百度i贴吧里惊呼:"史无前例,史无前例呀!" 由于百度"被黑",谷歌、有道等搜索引擎的搜索量大幅上升,"百度被黑怎么回事?"、"百度被黑怎么办?"成了最高的搜索主题。
昨晚6点半,百度就此次事件正式做出声明,并强调本次事情已经告一段落,百度的流量指标已恢复正常。
百度被黑,域名被劫持
可以用其他的搜索引擎,soso也很好用。
或是谷歌。
详细点击 /tiezi18327_1.htm
可以直接点击百度IP访问: http://202.108.22.5/ 电信用户点击 http://119.75.213.61/
今天早上7时许,百度出现访问中断的情况,查询域名的WHOIS信息后发现百度域名出现不可理解的问题。
目前的DNS服务器被更换,同时主域名已经被解析到一个荷兰的IP,并且访问百度旗下子域名会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中,目前问题并未解决,百度也并没有对此发表回应。
8:20更新:有网友曾经被定向到一个黑页“Iranian Cyber Army”上,域名被盗取或劫持的可能性相当大,不过百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此只能是访问失败。
回想起twitter上次域名被转向,和这次攻击有着惊人的相似。
8:30更新:百度DNS数据已经被改回,但WHOIS数据依然没有刷新
8:36更新:被黑图像出现,果然是伊朗网军
DNS Servers:
--------------------------------------------------------------------------------
Domain Name: BAIDU.COM Registrar: REGISTER.COM, INC. Whois Server: Referral URL: Name Server: YNS1.YAHOO.COM Name Server: YNS2.YAHOO.COM Status: ok Updated Date: 11-jan-2010 Creation Date: 11-oct-1999 Expiration Date: 11-oct-2014
--------------------------------------------------------------------------------
Registrant: Domain Discreet ATTN: Rua Dr. Brito Camara, n 20, 1 Funchal, Madeira 9000-039 PT Phone: 1-902-7495331 Email: 036f37850a14115101201f9483195f63@
Registrar Name....: Registrar Whois...: Registrar Homepage:
Domain Name: Created on..............: 1999-10-11 Expires on..............: 2014-10-11
Administrative Contact: Domain Discreet ATTN: Rua Dr. Brito Camara, n 20, 1 Funchal, Madeira 9000-039 PT Phone: 1-902-7495331 Email: 036f376a0a14115100199c0316d64ebb@
Technical Contact: Domain Discreet
ATTN: Rua Dr. Brito Camara, n 20, 1 Funchal, Madeira 9000-039 PT Phone: 1-902-7495331 Email: 036f37860a14115101c8a6d69ced14a8@
DNS Servers:
]]]]]]
听说是被外网给黑了
传说是被伊狼军网给黑了
所以不必要担心你的电脑存在什么原因
看来国人对百度非常关心
你请您不要胡乱猜测
目前的DNS服务器被更换,同时主域名已经被解析到一个荷兰的IP,并且访问百度旗下子域名会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中,目前问题并未解决,百度也并没有对此发表回应。
不必担心,不是你电脑问题!
不必担心,不是你电脑问题!
已经有一段时间没有听到Gigsgigscloud服务商的信息,这不今天看到商家有新增一款国际版线路的美国VPS主机,年付也是比较便宜的只需要26美元。线路上是接入Cogentco、NTT、AN2YIX以及其他亚洲Peering。这款方案的VPS主机默认的配置是1Gbps带宽,比较神奇的需要等待手工人工开通激活,不是立即开通的。我们看看这款服务器在哪里选择看到套餐。内存CPUSSD流量价格购买地址1...
关于TTCLOUD服务商在今年初的时候有介绍过一次,而且对于他们家的美国圣何塞服务器有过简单的测评,这个服务商主要是提供独立服务器业务的。目前托管硬件已经达到5000台服务器或节点,主要经营圣何塞,洛杉矶以及日本东京三个地区的数据中心业务。这次看到商家有推出了新上架的日本独立服务器促销活动,价格 $70/月起,季付送10Mbps带宽。也可以跟进客户的需求进行各种DIY定制。内存CPU硬盘流量带宽价...
Sharktech又称SK或者鲨鱼机房,是一家主打高防产品的国外商家,成立于2003年,提供的产品包括独立服务器租用、VPS云服务器等,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹等。之前我们经常分享商家提供的独立服务器产品,近期主机商针对云虚拟服务器(CVS)提供优惠码,优惠后XS套餐年付最低仅33.39美元起,支持使用支付宝、PayPal、信用卡等付款方式。下面以XS套餐为例,分享产品配...