`
Ryee
  • 浏览: 290611 次
  • 性别: Icon_minigender_1
  • 来自: 上海
社区版块
存档分类
最新评论

域名劫持(百度事件)

阅读更多
百度事件是典型的域名劫持。
先来了解一下什么是域名劫持(来自:百度百科的解释)
引用
域名劫持就是在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回假的IP地址或者什么也不做使得请求失去响应,其效果就是对特定的网址不能访问或访问的是假网址。
  域名解析(DNS)的基本原理是把网络地址(域名,以一个字符串的形式,比如 www.google.com)对应到真实的计算机能够识别的网络地址(IP地址,比如216.239.53.99 这样的形式),以便计算机能够进一步通信,传递网址和内容等。
  由于域名劫持往往只能在特定的被劫持的网络范围内进行,所以在此范围外的域名服务器(DNS)能够返回正常的IP地址,高级用户可以在网络设置把DNS指向这些正常的域名服务器以实现对网址的正常访问。所以域名劫持通常相伴的措施——封锁正常DNS的IP。
  如果知道该域名的真实IP地址,则可以直接用此IP代替域名后进行访问。比如访问http://www.google.com/ ,可以把访问改为http://216.239.53.99/ ,从而绕开域名劫持。

域名劫持过程
引用
由于域名劫持只能在特定的网络范围内进行,所以范围外的域名服务器(DNS)能还回正常IP地址。攻击者正是利用此点在范围内封锁正常DNS的IP地址,使用域名劫持技术,通过冒充原域名以E-MAIL方式修改公司的注册域名记录,或将域名转让到其他组织,通过修改注册信息后在所指定的DNS服务器加进该域名记录,让原域名指向另一IP的服务器,让多数网名无法正确访问,从而使得某些用户直接访问到了恶意用户所指定的域名地址,其实施步骤如下:
  一、获取劫持域名注册信息:首先攻击者会访问域名查询站点,通过MAKE CHANGES功能,输入要查询的域名以取得该域名注册信息。
  二、控制该域名的E-MAIL帐号:此时攻击者会利用社会工程学或暴力破解学进行该E-MAIL密码破解,有能力的攻击者将直接对该E-MAIL进行入侵行为,以获取所需信息。
  三、修改注册信息:当攻击者破获了E-MAIL后,会利用相关的MAKE CHANGES功能修改该域名的注册信息,包括拥有者信息,DNS服务器信息等。
  四、使用E-MAIL收发确认函:此时的攻击者会在信件帐号的真正拥有者之前,截获网络公司回溃的网络确认注册信息更改件,并进行回件确认,随后网络公司将再次回溃成攻修改信件,此时攻击者成功劫持域名。


现在百度所采用的也是dns解析方式,说白了现在百度丢掉的是域名(www.baidu.com)
什么时候能拿回来,就不好说了。
截止到2010-01-12 18:29看到百度IP Location: China  China Beijing China Unicom Beijing Province Network

19:00已经可以访问了。whois信息没有变更
分享到:
评论

相关推荐

    互联网内容插入广告的可行性分析——以hm.baidu.com被劫持篡改插入代码为例.pdf

    本案例分析针对一个具体的问题:域名***被劫持篡改插入广告代码的事件,来探讨互联网内容插入广告的可行性和安全性。 首先,我们要了解什么是劫持篡改。劫持篡改指的是通过非法的技术手段控制或修改域名的正常响应...

    从六省断网到DNS安全

    - **百度域名劫持案例**:2009年12月,黑客通过冒充百度员工的方式,成功让域名注册商更改了百度的DNS设置,导致全球范围内的用户访问百度时被重定向到黑客控制的服务器。 - **DNSPod用户域名被转走案例**:黑客利用...

    【牛客网】百度2015安全研发笔试卷

    - **域名劫持**:攻击者通过控制DNS服务器或更改域名注册信息的方式,将域名解析到恶意服务器上。 - **中间人攻击**:在网络传输过程中,攻击者截取并篡改DNS请求和响应包,将用户重定向到恶意站点。 #### 4. 应用...

    百度-2015-安全研发笔试卷.pdf

    - Domain属性:设置Cookie的域名,决定了哪些域名下的页面可以读取Cookie。 - Path属性:设置Cookie的路径,决定了哪些路径下的页面可以读取Cookie。 - Secure属性:是否仅在安全协议(如HTTPS)下传输。 - ...

    网络传播技术与应用:第2节-网络服务与数据中心(上传).pdf

    然而,DNS系统也可能成为网络攻击的目标,例如暴风DNS攻击事件和百度域名被劫持事件,这些攻击导致大规模的网络故障,影响了用户的网络访问。因此,确保网络安全和DNS系统的稳定性是网络服务中的重要任务。 数据...

Global site tag (gtag.js) - Google Analytics