今日百度被伊朗黑客攻击事件详细报道--WWW.UCSOS.COM游戏搜搜

游戏搜搜  www.ucsos.com  -  玩家最喜爱的游戏门户     [会员社区-玩家最喜爱的中文游戏社区]     [快速搜索-查找我想要的我最需要的资讯]
工作室加盟  

新闻中心 | 业界 | 新游 | 评测 | 人物 | 玩家 | 招聘 | 网赚 | 天使 | 英雄贴 | 游戏格子 | 打金技术 | 供求

首页> 新闻资讯 > 新闻聚焦 > 头条新闻
今日百度被伊朗黑客攻击事件详细报道
日期:2010-1-17 15:13:41 | 来源: | 点击: 次 | 网友评论:

 

以下是引用片段:
        百度上历史曾出现过2次被黑事件,2006年一次,2010年1月12日早晨8点左右,搜索引擎网站百度(www.baidu.com)被发现无法打开,网站处于无法访问状态,也没有出现任何提示消息。截至北京时间12:00,国内各地已经开始陆续可以正常访问百度。这次百度大面积故障长达5个小时,也是百度创建以来最大一次断网事故。中午12时左右,百度发表公告,称北京地区已恢复正常服务。并表示,截至目前,www.baidu.com在北京地区的IP解析服务已恢复正常,全国其他地区的IP解析也正在恢复中。

百度被黑事件-第一次事件


2006年9月12日(17时30分至18时)——半小时
2006年9月12日傍晚5时30分左右,有北京、重庆等地的网友称从当天17时30分开始,百度无法正常使用。在对百度服务器执行“Ping”命令时发现域名丢包率达到100%,返回了“请求超时”的信息。随后,百度网站“www.baidu.com”,发现首页能正常登录,但搜索内容时,速度极慢,近10秒钟后网页最终出现无法显示的页面。在记者调查下,该时段,百度网站在北京、重庆、广州、长沙等地,都出现无法访问的现象。直到下午6时,百度网站才恢复正常。当天晚上11时37分,百度在其百度空间上发表声明,称遭受有史以来最大的不明身份黑客攻击。

百度声明称,12日下午,百度遭受有史以来最大规模的不明身份黑客攻击,导致百度搜索服务在全国各地出现了近30分钟的故障。从现象分析,这次大规模的攻击应该是有人有组织并精心策划的。百度将配合公安机关对此事进行调查。尽管百度官方仅仅在官方做了简单的声明,但这长达半个小时的停机足以成为当时百度历史上最长的被黑时间。同时很多专业用户也开始质疑百度的防黑手段。

百度被黑事件-第二次事件


事件发展

北京时间2010年1月12日晨7点20分左右,国内最大搜索引擎百度遭遇伊朗黑客攻击,打开百度首页,出现了“This site has been hacked by IRNIAN CYBER ARMY”的字样。在页面下部,有一连串波斯语的留言,大意是“作为美国当局的干预伊朗内部事务的回应,这个只是一个警告”。 但是不久,这张图片随即被去掉,但是百度依然无法访问。输入页面后,出现的是一个含有“YAHOO”标的页面。网络盛传,伊朗网络军攻击百度的原因,据说是为了抗议早先中国网民在Twitter上对伊朗反对派的支持,这些迹象表明Baidu.com和之前的Twitter.com遭遇了同样的事情,域名劫持。在对百度服务器执行“Ping”命令时,均返回“请求超时”的信息。

2010年1月12日8:45分开始,北京的站长明亮叔称百度在半小时内DNS服务器地址不断的更换,可能是DNS服务器被攻击。截止2010年1月12日10点前Baidu.com仍然无法解析。
百度的DNS服务器不停的变化
dns204.a.register.com
dns190.b.register.com
dns050.c.register.com
dns010.d.register.com
DNS Servers:
yns1.yahoo.com
yns2.yahoo.com

官方公告


2010年1月12日上午10:54分,百度正式对今晨大面积瘫痪事件进行了回应,同时,百度也对内发布邮件对此次事件进行了解释。

百度称,由于www.baidu.com的域名在美国域名注册商处被非法篡改,导致www.baidu.com不能被正常访问,百度公司有关部门正在积极处理。百度提醒网友,目前baidu.com.cn能够正常访问。百度网站的IP地址“http://202.108.22.5/”,可以访问网站,但速度较慢。

 台湾百度发布的公告称:“台湾百度日前遭受有心人士破坏,导致主机系统瘫痪。为有更好服务与质量,目前正在抢救数据讯息,请网友静待佳音。台湾百度非营利网站,请有心人士切勿以私心破坏大众网友利益为重。”

百度被黑事件-事件时间表


8点20分,有网友称曾经被定向到一个网页“Iranian Cyber Army”上。

8点30分,有网友表示百度DNS数据已经被改回,但WHOIS数据依然没有刷新。

9点10分,网友反映,被转向的伊朗页面显示“This account is suspended”,并更新一系列图片。

9点15分,图片IP解析出地址为 pink2.warez-host.com,网页快照显示其数据中心在伊朗、荷兰与德国,提供“离岸主机托管服务”。之后怀疑是由于访问量激增,该主页服务器访问失败。

9点20分,百度登上Alexa热门排行榜首位。

9点40分,baidu.com的DNS再次被修改为hostgator.com,之后又被改回来。

9点50分至今,DNS数据拉锯战进行中,

  • DFO Gold 百度和黑客相继对此改动。
  • 12时左右,百度再度发表公告,称北京地区已恢复正常服务。并表示,截至目前,www.baidu.com在北京地区的IP解析服务已恢复正常,全国其他地区的IP解析也正在恢复中。

    12:51,百度CEO李彦宏在其百度i贴吧里发帖子称此事“史无前例,史无前例呀!”。

    百度被黑事件-相关解释


    一、有技术方面的人士表示,百度的域名有可能被劫持。
    有技术人员发现,百度的域名解析已由YAHOO接管。(Name Server: YNS1.YAHOO.COM Name Server: YNS2.YAHOO.COM)修改时间信息为“Updated Date: 11-jan-2010”。

    二、百度内部人士认为,黑客攻击百度的难度非常之大。
    因为百度拥有世界上最先进的服务器和黑客防御系统,百度在“灾备”方面投入是非常大的,整个系统的抵御攻击性很强,而且有一定的自动恢复能力,被攻击导致集体瘫痪的难度非常之大。

    三、有业内人士指出,直接盗取或者劫持百度的域名也并非很难。
    直接盗取或者劫持百度的域名也并非很难,而且百度如此大的请求数量是任何一个黑页服务器也无法抵御的,因此刚开始的时候还能显示黑客页面,最后黑客的服务器也肯定因为不堪重负而瘫痪了,只能是访问失败。

    四、手段与12月劫持twitter类似
    twitter上次域名被转向,百度和这次攻击有着惊人的相似之处(twitter被黑疑为伊朗的“Cyber army”所为)。 可能因为机房分布设置或者有备份的缘故,在中国国内部分地区,依然能够访问百度页面。

     

    百度被黑真相报料

     

     

    引用本文地址:
    收藏到网摘:

    评论留言

    评论共0
    发表评论

    您的昵称或姓名(不填则为匿名):

    视频精彩推荐
    关于我们 | 免责声明 | 广告服务 | 招贤纳士 | 站点合作 | 客服中心 | 网站开发 | 联系我们 | 网站地图
    Powered by www.ucsos.com Copyright © 2008 www.ucsos.com All rights reserved.
    版权所有 游戏搜搜