百度事件是典型的域名劫持。
先来了解一下什么是域名劫持(来自:百度百科的解释)
引用
域名劫持就是在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回假的IP地址或者什么也不做使得请求失去响应,其效果就是对特定的网址不能访问或访问的是假网址。
域名解析(DNS)的基本原理是把网络地址(域名,以一个字符串的形式,比如 www.google.com)对应到真实的计算机能够识别的网络地址(IP地址,比如216.239.53.99 这样的形式),以便计算机能够进一步通信,传递网址和内容等。
由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。
如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问http://www.google.com/ ,可以把访问改为http://216.239.53.99/ ,从而绕开域名劫持。
域名劫持过程
引用
由于域名劫持只能在特定的网络范围内进行,所以范围外的域名服务器(DNS)能还回正常IP地址。攻击者正是利用此点在范围内封锁正常DNS的IP地址,使用域名劫持技术,通过冒充原域名以E-MAIL方式修改公司的注册域名记录,或将域名转让到其他组织,通过修改注册信息后在所指定的DNS服务器加进该域名记录,让原域名指向另一IP的服务器,让多数网名无法正确访问,从而使得某些用户直接访问到了恶意用户所指定的域名地址,其实施步骤如下:
一、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询的域名以取得该域名注册信息。
二、控制该域名的E-MAIL帐号:此时攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解,有能力的攻击者将直接对该E-MAIL进行入侵行为,以获取所需信息。
三、修改注册信息:当攻击者破获了E-MAIL后,会利用相关的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息,DNS服务器信息等。
四、使用E-MAIL收发确认函:此时的攻击者会在信件帐号的真正拥有者之前,截获网络公司回溃的网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回溃成攻修改信件,此时攻击者成功劫持域名。
现在百度所采用的也是dns解析方式,说白了现在百度丢掉的是域名(www.baidu.com)
什么时候能拿回来,就不好说了。
截止到2010-01-12 18:29看到百度IP Location: China China Beijing China Unicom Beijing Province Network
19:00已经可以访问了。whois信息没有变更
分享到:
相关推荐
浪花DNS域名劫持工具是一款专门用于DNS(Domain Name System)域名劫持的软件,它的工作原理和用途可能涉及到网络安全、网络监控以及恶意活动等多个方面。在这个领域,DNS域名劫持是一种技术手段,通常被用来将用户...
移动端 DNS 域名劫持解决方案 移动端 DNS 域名劫持是一个普遍存在的问题,它会导致用户访问错误内容、失败连接等问题,影响用户在互联网上的畅游体验。腾讯工程师廖伟健在《【鹅厂网事】全局精确流量调度新思路-...
DNS域名劫持服务器是一种特殊的网络服务程序,它利用MFC(Microsoft Foundation Classes)库来构建。MFC是微软提供的一套面向对象的C++类库,用于简化Windows应用程序的开发,包括GUI(图形用户界面)设计和网络编程...
《DNS域名劫持服务器解析与应用》 DNS(Domain Name System)域名系统是互联网上的一个核心服务,它将人类易读的域名转换为IP地址,从而实现网络资源的定位。然而,DNS系统的安全性问题一直是网络安全领域关注的...
此插件为域名+百度关键词劫持插件。此为初级版本。下载后大家自行研究!
【Linux下实现域名劫持】 在Linux环境下,域名劫持是一种技术手段,它涉及网络通信中的DNS(Domain Name System)解析过程。通过篡改或拦截DNS查询,将原本指向某个特定IP地址的域名重定向到攻击者指定的IP,从而...
域名劫持原理和缺点域名劫持原理和缺点域名劫持原理和缺点域名劫持原理和缺点域名劫持原理和缺点
域名劫持工具是一种用于改变或操纵用户访问特定网站时的实际DNS解析过程的软件。在互联网上,当用户输入一个网址时,他们的计算机依赖DNS(Domain Name System)来将这个易于记忆的域名转换为对应的IP地址。域名劫持...
ARP域名劫持是一种网络攻击手段,它涉及到局域网(LAN)中的地址解析协议(ARP)。ARP是TCP/IP协议栈中的一个关键组件,其主要功能是将IP地址映射为对应的物理MAC地址,以便数据能在网络中正确传输。当攻击者进行ARP...
介绍针对APP端DNS劫持情况的解决方案,希望对大家有所帮助
勾引蜘蛛, 让蜘蛛为我所用快速更新网站内容和快照,有很多网站在发布后, 百度谷歌的更新速度很慢, 很多内容页几天,半月甚至一个多月没有收录, ... 以自己网站的域名作为互联网上的唯一性关键字做一个单独的页面
在这个“2019渗透测试域名泛滥劫持教程”中,IVBD团队与麒麟安全组合作,分享了关于如何进行此类测试的专业知识。 【域名泛滥劫持】是一种攻击手段,攻击者通过滥用DNS(域名系统)的弱点,将用户的流量重定向到...
同网关和非同网关的IP域名劫持方法定义.pdf
视频速度稍微有点快,但很简单,类似php探针弱口令的操作方法
此插件为域名+百度关键词劫持插件。此为测试版本。下载后大家自行研究!
域名权重是衡量一个网站在搜索引擎中的重要性和影响力的重要指标,主要针对百度搜索引擎。它反映了网站在百度搜索结果中获得的自然流量和排名能力。本文将深入探讨域名权重的概念、查询方法以及如何提升域名权重。 ...
========================================== NetFuke Ver1.0.7 Build[Mar 13 2010] powered by shadow 2009 ========================================== {嗅探配置} ARP欺骗: [√] ICMP欺骗: [×] ...
自动过滤采集地址防止重复,有效防止百度屏蔽。
压缩包下面3个文件分别是1二级添加推送2百度主动推送工具v2.0(可以查...说明下批量添加子域名的程序因百度调整不保证还可以正常使用,推送工具都没问题完全可以使用,推送可以支持xml和txt文件自定义规则推送都可以。
域名劫持是网络世界中的一种常见安全威胁,它对网站所有者构成了严重困扰。当一个域名被劫持,意味着攻击者能够控制该域名的解析,将原本指向正常网站的流量导向他们设定的非法或恶意网站。这可能导致用户隐私泄露、...