原来是百度域名被劫持(与twitter被攻击时手法如出一辙)

时间:2022-07-23 14:49:46

原来是百度域名被劫持,杯具啊!

 

twitter被黑事件:http://www.cnbeta.com/articles/100352.htm

 

以下转自:http://www.cnbeta.com/articles/101927.htm

 

今天早上7时许,百度出现访问中断的情况,查询域名baidu.com的WHOIS信息后发现百度域名出现不可理解的问题。目前问题并未解决,百度也并没有对此发表回应。


目前Baidu.com的DNS服务器被更换,同时主域名已经被解析到一个荷兰的IP,并且访问百度旗下子域名会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中。


8:20更新:有网友曾经被定向到一个黑页“Iranian Cyber Army”上,域名被盗取或劫持的可能性相当大,不过百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此只能是访问失败。回想起twitter 上次域名被转向,和这次攻击有着惊人的相似。


8:30更新:百度DNS数据已经被改回,但WHOIS数据依然没有刷新。

 

8:36更新:有网友提供了被黑图像,上面的文字说明是“Iranian Cyber Army”,网页提供的信息这样写到:ارتش سایبری ایران در اعتراض به دخالت های سايتهايبيگانه و صهیونیستی در امور داخلی کشورمان و پخش اخبار دروغ و تفرقه برانگیز راه اندازي شده است。

 

9:10更新:被转向的伊朗页面显示“This account is suspended”。更新一系列图片。


9:15更新:图片上那个IP解析出来是pink2.warez-host.com,主页目前已经被拖垮,网页快照显示其数据中心在伊朗、荷兰与德国,提供“离岸主机托管服务”。


9:20更新:百度已經迅速登上Alexa熱門排行榜首位。

 

原来是百度域名被劫持(与twitter被攻击时手法如出一辙)