这次百度大面积故障长达5个小时,也是百度2006年9月来最大一次严重断网事故,在国内外互联网界造成了重大影响,后百度公告称域名在美注册商处遭非法篡改,正在处理。
透过百度“被黑”表象,经中国电子商务研究中心搜索引擎分析师卜梓琴全程跟踪分析,其大致过程如下:
1、2010年1月12日上午约6点起,百度域名DNS服务器被劫持更换,同时主域名已经被解析到一个荷兰的IP;
2、域名被更换后,访问百度时页面自动跳转到一租用雅虎服务器的空间;该IP的网站实际使用英文yahoo下的租用空间,因此访问百度旗下网站时,会出现英文yahoo的出错信息页面。
3、由于页面请求数量过于庞大导致雅虎服务器瘫痪或者流量超限,服务器瘫痪;
4、服务器瘫痪后,访问百度的网民页面自动跳转到雅虎的提示页面;
5、在超限之前,部分网民伊朗网军的黑客页面,攻击者在百度首页自称是“Iranian Cyber Army”的组织承认篡改了百度主页,并留下阿拉伯文字;
6、2010年1月12日上午,国内大部分城市用户和海外用户只能通过未被劫持的备用域名访问;
7、2010年1月12日上午近10点,百度相关人士出面表示,故障“还在查,目前原因不知”,此前均表示不知情或拒接电话;
8、2010年1月12日上午约11点起,部分地区陆续恢复正常访问;
9、下午起,百度正在陆续恢复域名解析,所以也出现了各地逐渐恢复访问的情况;
10、根据解析速度,如不出意外,全世界将在48小时内全部恢复访问。
2009年1月12日,因的域名解析在美国域名注册商处被非法篡改,导致全球用户不能正常访问百度。
事情发生后,我们立即采取措施,一方面通过备用域名继续为网民提供搜索服务,一方面也与美国域名注册商协调,我们在美国的域名解析已经在迅速的恢复过程中。
本次事件中,百度在美国域名注册商的域名解析被非法修改,这一现象,值得我们警惕。
在此,我们呼吁全球的DNS厂商加强网络安全方面的建设,百度也愿意积极配合,为更多DNS厂商解决安全技术问题提供帮助。
截止目前,用户对百度的访问,在大部分国家和地区已经恢复正常,预计很快全球网民都能通过正常访问百度。
我们再次感谢网友对百度的理解和支持,我们将通过不懈努力和技术创新,在未来继续为全球网民提供优质稳定的搜索服务。
昨天12点51分,李彦宏登录百度贴吧称"史无前例,史无前例呀!"
昨天早上7点多开始,百度()出现长时间无法访问故障。
据了解,这是百度成立以来规模最大的访问故障事件,此次故障波及到全国多个省份和城市。
随后有网友贴出百度域名被劫持的图片。
10点45分,百度官方表态:域名在美国域名注册商处被非法篡改,但依然能正常访问。
上午11点,北京、上海和广东等地部分网络开始恢复对的访问。
下午1点左右,百度CEO李彦宏在百度i贴吧里惊呼:"史无前例,史无前例呀!" 由于百度"被黑",谷歌、有道等搜索引擎的搜索量大幅上升,"百度被黑怎么回事?"、"百度被黑怎么办?"成了最高的搜索主题。
昨晚6点半,百度就此次事件正式做出声明,并强调本次事情已经告一段落,百度的流量指标已恢复正常。
百度被黑,域名被劫持
可以用其他的搜索引擎,soso也很好用。
或是谷歌。
详细点击 /tiezi18327_1.htm
可以直接点击百度IP访问: http://202.108.22.5/ 电信用户点击 http://119.75.213.61/
今天早上7时许,百度出现访问中断的情况,查询域名的WHOIS信息后发现百度域名出现不可理解的问题。
目前的DNS服务器被更换,同时主域名已经被解析到一个荷兰的IP,并且访问百度旗下子域名会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中,目前问题并未解决,百度也并没有对此发表回应。
8:20更新:有网友曾经被定向到一个黑页“Iranian Cyber Army”上,域名被盗取或劫持的可能性相当大,不过百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此只能是访问失败。
回想起twitter上次域名被转向,和这次攻击有着惊人的相似。
8:30更新:百度DNS数据已经被改回,但WHOIS数据依然没有刷新
8:36更新:被黑图像出现,果然是伊朗网军
DNS Servers:
--------------------------------------------------------------------------------
Domain Name: BAIDU.COM Registrar: REGISTER.COM, INC. Whois Server: Referral URL: Name Server: YNS1.YAHOO.COM Name Server: YNS2.YAHOO.COM Status: ok Updated Date: 11-jan-2010 Creation Date: 11-oct-1999 Expiration Date: 11-oct-2014
--------------------------------------------------------------------------------
Registrant: Domain Discreet ATTN: Rua Dr. Brito Camara, n 20, 1 Funchal, Madeira 9000-039 PT Phone: 1-902-7495331 Email: 036f37850a14115101201f9483195f63@
Registrar Name....: Registrar Whois...: Registrar Homepage:
Domain Name: Created on..............: 1999-10-11 Expires on..............: 2014-10-11
Administrative Contact: Domain Discreet ATTN: Rua Dr. Brito Camara, n 20, 1 Funchal, Madeira 9000-039 PT Phone: 1-902-7495331 Email: 036f376a0a14115100199c0316d64ebb@
Technical Contact: Domain Discreet
ATTN: Rua Dr. Brito Camara, n 20, 1 Funchal, Madeira 9000-039 PT Phone: 1-902-7495331 Email: 036f37860a14115101c8a6d69ced14a8@
DNS Servers:
]]]]]]
听说是被外网给黑了
传说是被伊狼军网给黑了
所以不必要担心你的电脑存在什么原因
看来国人对百度非常关心
你请您不要胡乱猜测
目前的DNS服务器被更换,同时主域名已经被解析到一个荷兰的IP,并且访问百度旗下子域名会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中,目前问题并未解决,百度也并没有对此发表回应。
不必担心,不是你电脑问题!
不必担心,不是你电脑问题!
可以看到这次国庆萤光云搞了一个不错的折扣,香港CN2产品6.5折促销,还送50的国庆红包。萤光云是2002年创立的商家,本次国庆活动主推的是香港CN2优化的机器,其另外还有国内BGP和高防服务器。本次活动力度较大,CN2优化套餐低至20/月(需买三个月,用上折扣+代金券组合),有需求的可以看看。官方网站:https://www.lightnode.cn/地区CPU内存SSDIP带宽/流量价格备注购...
Friendhosting发布了针对“系统管理日”(每年7月的最后一个星期五)的优惠活动,针对VPS主机提供55%的优惠(相当于四五折),支持1-6个月付款使用,首付折扣非永久,优惠后最低套餐首半年7.18欧元起。这是一家保加利亚主机商,成立于2009年4月,商家提供VDS和独立服务器租用等,数据中心目前可选美国洛杉矶、保加利亚、乌克兰、荷兰、拉脱维亚、捷克和波兰等8个地区机房。下面以最低套餐为例...
修罗云怎么样?修罗云是一家国内老牌商家,修罗云商家以销售NAT机器起家,国内的中转机相当不错,给的带宽都非常高,此前推荐的也都是国内NAT VPS机器。今天,云服务器网(www.yuntue.com)小编主要介绍一下修罗云的香港云服务器,适合建站,香港沙田cn2云服务器,2核2G,5M带宽仅70元/月起,同时香港香港大带宽NAT VPS低至50元/月起,性价比不错,可以尝试一下!点击进入:修罗云官...