百度被黑:百度域名被DNS劫持
通过网络监控可以发现百度的DNS目前仍然被黑客和百度公司改来改去。拉锯正在持续——或许经此一劫后百度真的要认真审视一下自己的安全问题。(注:由于DNS解析的修改要一段时间才能实现,因此访问不了百度的用户可以暂时使用IP地址直接访问: 121.14.89.10)目前用户可以通过 www.baidu.com.cn访问百度。
天涯上有人发了个帖子,说:“我是百度员工,出大事了……….”,“我是百度技术部门的,分管在线IP分布和pin连接登记等技术……..”,“大家冷静,现在高层全被叫走开紧急会议了~~~~~~情况非常危急,不只国内的………”
事件进展动态更新:
07:20,国内部分站长论坛出现百度“宕机”的帖子。在部分地区已经出现宕机现象;
07:30,浙江、江西、北京、山东、河北多名网友反映百度无法打开;
08:10,百度首次回应:目前原因不明,正在调查中;
08:45,访问百度显示打开雅虎英文页面,主域名已被解析为一个荷兰的IP;
09:10,无法访问地区新增辽宁、江苏、四川、安徽、广东、湖北、河南、云南、山西、天津等地区;
09:20,网友“旋木”在留言表示,北京部分地区、湖南部分地区可以访问百度,但云南、浙江嘉兴、黑龙江等地区依然无法访问;
09:29,国际在线报道称,百度多地无法访问或因“伊朗网军”攻击;
09:40,有网友透露,baidu.com的NS纪录再次被修改为hostgator.com,百度和黑客拉锯战进行中;
10:30,百度首页依然无法访问,故障时间长达三个小时;
11时左右,百度故障依然没有修复,百度公告称域名在美国域名注册商处遭非法篡改,公司正在积极处理。
【11:00】 上海、广东、北京等地部分网络开始恢复对baidu.com的访问。
【11:50】 百度旗下网址导航站hao123.com将“百度”的链接域名更换为baidu.com.cn
截至目前百度Ping baidu.com [174.121.0.7]。
17分钟前 – 中新网1月12日电今日早间,国内最大的搜索引擎网站百度出现大面访问故障。台湾百度(www.baidu.com.tw)发布公告称,台湾百度遭受有心人士破坏,导致主机系统瘫痪。——山寨台湾百度趁乱发公告百度未开通台湾站
同事的GF是百度的,她表示,百度员工目前情绪稳定,李彦宏已经责成有关部门全力开展生产自救工作,尽全公司上下之力,保证用户早日用上 .
小插曲:昨晚李彦宏约我一起吃饭,当我听说他拥有美国国籍,百度也不是一家真正的中国公司时,感觉很气愤。于是在凌晨我约上优雅还有比尔.盖茨一起,我们三个人只穿着睡衣只用了1个小时就把百度黑掉了。黑百度其实很容易,因为百度本身就够黑。很巧,巴菲特刚刚打来电话,请我预测中国股指期货市场能否出现神话呢
小插曲2:一位名为“燕南飞”的网友表示,他已经抢注了“百度被黑”的域名(baidubeihei.com),该人士表示,“百度被黑”四字将会给网站带来巨大访问量,所以这个域名具有很高的炒作 …
天天K别人,今日被人K。
百度被黑历史回顾:2006年曾遭攻击停机半小时
一、2006年9月12日(17时30分至18时)——半小时
2006年9月12日傍晚5时30分左右,有北京、重庆等地的网友称从当天17时30分开始,百度无法正常使用。在对百度服务器执行“Ping”命令时发现域名丢包率达到100%,返回了“请求超时”的信息。
随后,百度网站“www.baidu.com”,发现首页能正常登录,但搜索内容时,速度极慢,近10秒钟后网页最终出现无法显示的页面。在记者调查下,该时段,百度网站在北京、重庆、广州、长沙等地,都出现无法访问的现象。直到下午6时,百度网站才恢复正常。
当天晚上11时37分,百度在其百度空间上发表声明,称遭受有史以来最大的不明身份黑客攻击。
百度声明称,12日下午,百度遭受有史以来最大规模的不明身份黑客攻击,导致百度搜索服务在全国各地出现了近30分钟的故障。从现象分析,这次大规模的攻击应该是有人有组织并精心策划的。 百度将配合公安机关对此事进行调查。
尽管百度官方仅仅在官方做了简单的声明,但这长达半个小时的停机足以成为当时百度历史上最长的被黑时间。同时很多专业用户也开始质疑百度的防黑手段。
二、2010年1月12日(8时起,仍未修复)——两小时以上
同样是12日不过时间跳转到了2010年1月,从早晨8时起,就有网友陆续反应百度挂掉了,事实上通过百度的IP仍然可以继续访问百度,但 Baidu.com域名无法正常访问——有的直接现实无法访问,有的跳转到了伊朗的军网(网络盛传,伊朗黑客攻击百度的原因,据说是为了抗议早先中国网民在Twitter上对伊朗反对派的支持),这些迹象表明Baidu.com和之前的Twitter.com遭遇了同样的事情,域名劫持。截止2010年1 月12日10点发稿前Baidu.com仍然无法解析。
百度官方在DNS“崩溃”后的两个小时仍然没有对媒体发布声明,对于事件笔者稍后将做进一步报道。
































