中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 解  读
专家解析DNS劫持:“黑”大型网站越来越流行
http://www.edu.cn   2010-01-12 腾讯网 作者:

字体选择:【大】 【中】 【小】

  1月12日消息,金山毒霸安全专家李铁军今日在谈及百度突然无法访问一事时表示,通过劫持DNS“黑”大型网站会越来越流行。

  据悉,百度今早7时左右突然无法打开。据测试发现,Baidu.com的DNS服务器已被更换,同时主域名已经被解析到一个荷兰的IP,并且访问百度旗下子域名会被跳转到雅虎的错误页面,WHOIS数据也正在不断被刷新中。

  11时左右,百度故障依然没有修复,百度公司称域名遭非法篡改,公司正在积极处理。12时左右,全国各地访问百度首页陆续恢复正常。

  李铁军对此表示,DNS劫持是安全界常见的一个名词,劫持了DNS服务器,意思是通过某些手段取得某域名的解析记录控制权,进而修改此域名的解析结果,导致对该域名的访问由原IP地址转入到修改后的指定IP,其结果就是对特定的网址不能访问或访问的是假网址,从而实现窃取资料或者破坏原有正常服务的目的。

  李铁军认为,通常在三种情况下会遇到DNS劫持的问题:

  1.用户计算机感染病毒,病毒在操作系统中的HOSTS文件中添加了虚假的DNS解析记录。Windows中HOSTS文件的优先级高于DNS服务器,操作系统在访问某个域名时,会先检测HOSTS文件,然后再查询DNS服务器。

  2.用户试图访问的网站被恶意攻击。这种情况下,你可能访问到的是一个欺骗性网站,也有可能被定向到其它网站。

  3.用户在浏览器中输入了错误的域名,导致DNS查询不存在的记录。以前遇到这种情况,浏览器通常会返回一个错误提示。而最近,这种情况下用户会看到ISP设置的域名纠错系统提示。

  李铁军认为,黑客入侵大型网站本身越来越难,因此通过劫持DNS“黑”大型网站会越来越流行。

相关链接:
  >>DNSPod解析百度瘫痪原因:域名注册程序有漏洞
  >>百度访问陆续恢复正常 官方称域名遭非法篡改
  >>百度公告称域名被非法篡改 公司正在积极处理
  >>
百度遭黑无法访问 其他搜索网站流量激增三成
  >>
百度DNS信息被修改至雅虎 仍无法正常访问
  >>
百度今晨无法访问 疑被伊朗黑客域名劫持(组图)

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com