<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>上善若水 &#187; 不能访问</title>
	<atom:link href="http://blog.dengruo.com/tag/%e4%b8%8d%e8%83%bd%e8%ae%bf%e9%97%ae/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.dengruo.com</link>
	<description>若，三尺微命，孱立于天地之间</description>
	<lastBuildDate>Fri, 30 Jul 2010 14:14:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>百度不能访问</title>
		<link>http://blog.dengruo.com/201001/757</link>
		<comments>http://blog.dengruo.com/201001/757#comments</comments>
		<pubDate>Tue, 12 Jan 2010 00:51:57 +0000</pubDate>
		<dc:creator>止戈</dc:creator>
				<category><![CDATA[随笔感触]]></category>
		<category><![CDATA[baidu]]></category>
		<category><![CDATA[不能访问]]></category>
		<category><![CDATA[打不开]]></category>
		<category><![CDATA[百度]]></category>

		<guid isPermaLink="false">http://blog.dengruo.com/?p=757</guid>
		<description><![CDATA[以下段落为新建内容，白天的log形式内容保留在后面
百度不能访问的主流的说法是因为百度域名注册商register出了问题。
个人比较认同于这种说法，从今天白天百度的whois和dns记录的变更情况的记录、同时百度的服务器可以直接访问都可以证实这个说法。
简单的说：
whois和dns被更改多次，刚开始是指向伊朗的网络军团，其服务器马上被百度流量拖垮，然后转向了yahoo，据其它资料证实，yahoo马上给百度做了反向，这期间有部分时间/地区可以访问百度首页。尔后是hostgater，最后干脆用了127.0.01。
register最后将域名状态设置成不可删除、更新等待所有能加的限制，当然这也是在它能解决自身问题前给百度最好的解决方案了。

至于攻击者：网上比较多的说法是伊朗的网络军团，甚至在今天的google热榜上这个词排进了前十。很抱歉我不赞同这种说法。
1：有攻击者会主动现身的吗？除了某些小打小闹的改对方首页的行为和DDOS宣泄民族感情的“红客”以外。所谓的伊朗军团是不是放出的迷雾呢？
2：攻入域名注册商不算太难，难的是在其被发现后还能坚持黑客行为……
在上午持续的时间内、百度与黑客之间一直在拉锯，这其间的内幕我们不得而知，但是从whois、dns变更记录可以看出其中的激烈程度，我不认为伊朗人有这么强的实力。
3：几个当事者之间的关系,涉及这次事件主要当事人有
百度、register，未知第三方，
hostgater、yahoo等关联方，
百度的用户。
这之间可以衍生出很多可能性事件。
1：如果没有未知第三方，那么
1）会不会是register自己修改百度的域名信息呢？然后搞成黑客攻击的行为。
2）百度自己搞的，毕竟直接损失才700万人民币，这个价格相对于这次事件来讲真的很便宜
2：未知第三方
1）确实是伊朗网军做的
2）google、yahoo这些竟争对手：可能性比第一条大多了。
3）国外IDC：毕竟国外在域名和主机这块的竟争是灰常激烈的，采用非常规手段也情有可缘，联想到godaddy等都在人民币不能自由兑换的情况都开始支持支付宝了。最近国内在整顿网络市场，平白给了国外IDC一块蛋糕。
4）国内IDC：说这个是因为在某篇新闻中提到百度是在国外注册的，不安全。像QQ都域名都已经转入国内之类的。不知道这能不能算珠丝马迹。
5）其它：请充分展开联想……
3：百度用户
1）看到百度倒下了，无数人在天涯、搜狗满地留言：**人民发来贺电。百度实在树大招风啊。

由此、我实在不认为这事是伊朗网军做的，也是他们能做的了的。
以下为事件的记录未删节且不完整版权
》》》》》》》》》》》》》》》
百度打不开的原因是因为其域名dns被黑客修改，甚至域名注册的whois信息也被修改。
今天早上上班时发现百度不能访问，那时在9点左右，但是稍后查找信息得知其实在早上7点左右百度就已经打不开了。
百度官方在12点左右针对今天百度不能访问的事件做出了首次回应称：
域名在美国域名注册商处被非法篡改，导致不能正常访问，并表示百度有关部门正在积极处理此事。
百度不能访问
百度打不开
如图：

此次百度不能访问事件实时跟踪:
1：
接入商：上海电信，
开始不能访问时间：2010年1月12日 8:40 am
首页与知道继续出错，百度贴吧可以访问：2010年1月12日 9:00  am
2：

恢复正常：2010年1月12日 9:40 am
3：

继续被改：2010年1月12日 10:02 am 百度与黑客拉锯战中
dns再次修改：2010年1月12日 10:17 am 此次主要修改了mail.baidu.com的以及将A记录指向127.0.0.1，cname指向百度的服务器，可以访问百度首页，但是其它域名所有这些都是黑客的信息。
4：

hi: 2010年1月12日 10:35 am hi.baidu.com不能访问（百度空间打不开），但是百度首页与贴吧正常
5：

百度再次打不开：2010年1月12日 11:04 am 再次更改了whois信息，这次成register.com的了，那么什么时候开始godaddy,name之类的呢，会不会针对国外主机商的阴谋呢
6：

吃饭去了：2010年1月12日 11:32 am 百度依旧打不打
7:

官方回应：百度官方在12点左右针对今天百度不能访问的事件做出了首次回应称：
域名在美国域名注册商处被非法篡改，导致不能正常访问，并表示百度有关部门正在积极处理此事。
8:
hi:2010年1月12日 12:32 pm
hi.baidu.com等二级域名可以访问。
dns设置完全被改，只留下一个nameserver:ns3,指向的IP是北京。
whois信息是register.com
9:
事件升级：
中国黑客介入，目前只得一个被攻击的伊朗网站：
http://room98.ir/
不过，被攻击的这个其实是个很小很小的网站，没有流量，几乎可以不当回事，应该是哪个家伙拿注入工具什么搞的，没什么技术含量。
截图见后文
10：2010年1月12日 14:10 pm百度依旧没有认输：
虽然whois信息还是没有更新，百度首页依旧不能打开；
但是百度又一次更改了dns的信息。记住，是又一次更改。
11：2010年1月12日 14:13 pm 百度首页可以打开，恢复访问。
其它域名信息依旧不是百度的
12:2010年1月12日 15:35 pm 百度各项服务恢复正常
13：2010年1月12日 20:00 pm 正常，但是注意百度的whois的status.clientUpdateProhibited是指任何人都不能 再更改域名的信息。 
Registrar: REGISTER.COM, INC.
Whois Server: whois.register.com
Status: clientDeleteProhibited, clientRenewProhibited, clientTransferProhibited, clientUpdateProhibited
&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;
以下为相关的一些记录：
&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;&#62;
有兴趣的童鞋不能访问（百度打不开）的也报下时间。
详细文档见后面：
2010年1月12日 8:40 am百度被攻击后指向站点统计
百度dns被改,查看时间 9:04
Domain Name: baidu.com
Registrar: REGISTER.COM, INC.
Whois Server: whois.register.com
Referral <a href="http://blog.dengruo.com/201001/757" class="more-link">更多 &#62;</a>]]></description>
			<content:encoded><![CDATA[<p>以下段落为新建内容，白天的log形式内容保留在后面</p>
<p><strong>百度不能访问</strong>的主流的说法是因为百度域名注册商register出了问题。</p>
<p>个人比较认同于这种说法，从今天白天百度的whois和dns记录的变更情况的记录、同时百度的服务器可以直接访问都可以证实这个说法。</p>
<p>简单的说：</p>
<p><span style="color: #888888;">whois和dns被更改多次，刚开始是指向伊朗的网络军团，其服务器马上被百度流量拖垮，然后转向了yahoo，据其它资料证实，yahoo马上给百度做了反向，这期间有部分时间/地区可以访问百度首页。尔后是hostgater，最后干脆用了127.0.01。</span></p>
<p><span style="color: #888888;">register最后将域名状态设置成不可删除、更新等待所有能加的限制，当然这也是在它能解决自身问题前给百度最好的解决方案了。</span></p>
<p><span id="more-757"></span></p>
<p>至于攻击者：网上比较多的说法是伊朗的网络军团，甚至在今天的google热榜上这个词排进了前十。很抱歉我不赞同这种说法。</p>
<p>1：有攻击者会主动现身的吗？除了某些小打小闹的改对方首页的行为和DDOS宣泄民族感情的“红客”以外。所谓的伊朗军团是不是放出的迷雾呢？</p>
<p>2：攻入域名注册商不算太难，难的是在其被发现后还能坚持黑客行为……</p>
<p>在上午持续的时间内、百度与黑客之间一直在拉锯，这其间的内幕我们不得而知，但是从whois、dns变更记录可以看出其中的激烈程度，我不认为伊朗人有这么强的实力。</p>
<p>3：几个当事者之间的关系,涉及这次事件主要当事人有</p>
<p>百度、register，未知第三方，</p>
<p>hostgater、yahoo等关联方，</p>
<p>百度的用户。</p>
<p>这之间可以衍生出很多可能性事件。</p>
<p>1：如果没有未知第三方，那么</p>
<p style="padding-left: 30px;">1）会不会是register自己修改百度的域名信息呢？然后搞成黑客攻击的行为。</p>
<p style="padding-left: 30px;">2）百度自己搞的，毕竟直接损失才700万人民币，这个价格相对于这次事件来讲真的很便宜</p>
<p>2：未知第三方</p>
<p style="padding-left: 30px;">1）确实是伊朗网军做的</p>
<p style="padding-left: 30px;">2）google、yahoo这些竟争对手：可能性比第一条大多了。</p>
<p style="padding-left: 30px;">3）国外IDC：毕竟国外在域名和主机这块的竟争是灰常激烈的，采用非常规手段也情有可缘，联想到godaddy等都在人民币不能自由兑换的情况都开始支持支付宝了。最近国内在整顿网络市场，平白给了国外IDC一块蛋糕。</p>
<p style="padding-left: 30px;">4）国内IDC：说这个是因为在某篇新闻中提到百度是在国外注册的，不安全。像QQ都域名都已经转入国内之类的。不知道这能不能算珠丝马迹。</p>
<p style="padding-left: 30px;">5）其它：请充分展开联想……</p>
<p>3：百度用户</p>
<p style="padding-left: 30px;">1）看到百度倒下了，无数人在天涯、搜狗满地留言：**人民发来贺电。百度实在树大招风啊。</p>
<p style="padding-left: 30px;">
<p>由此、我实在不认为这事是伊朗网军做的，也是他们能做的了的。</p>
<p>以下为事件的记录未删节且不完整版权</p>
<p><span style="color: #888888;">》》》》》》》》》》》》》》》</span></p>
<p><strong>百度打不开</strong>的原因是因为其域名dns被黑客修改，甚至域名注册的<strong>whois信息</strong>也被修改。</p>
<p>今天早上上班时发现百度<strong>不能访问</strong>，那时在9点左右，但是稍后查找信息得知其实在早上7点左右<strong>百度</strong>就已经<strong>打不开</strong>了。</p>
<p><strong>百度官方</strong>在12点左右针对今天百度<strong>不能访问</strong>的事件做出了首次回应称：</p>
<p><span style="color: #666699;"><strong>域名</strong>在美国域名注册商处被<strong>非法篡改</strong>，导致不能正常访问，并表示百度有关部门正在积极处理此事。</span></p>
<p><strong>百度不能访问</strong></p>
<p>百度打不开</p>
<p>如图：</p>
<p><a href="../wp-content/uploads/2010/01/%E7%99%BE%E5%BA%A6%E6%89%93%E4%B8%8D%E5%BC%80.jpg"><img title="百度打不开" src="../wp-content/uploads/2010/01/%E7%99%BE%E5%BA%A6%E6%89%93%E4%B8%8D%E5%BC%80.jpg" alt="百度打不开" width="711" height="302" /></a></p>
<h2><span style="color: #ff6600;">此次百度不能访问事件实时跟踪:</span></h2>
<p><span style="color: #ff0000;">1：</span></p>
<p><span style="color: #ff0000;">接入商：上海电信，</span></p>
<p><span style="color: #ff0000;">开始不能访问时间：2010年1月12日 8:40 am</span></p>
<p><span style="color: #ff0000;">首页与知道继续出错，百度贴吧可以访问：2010年1月12日 9:00  am</span></p>
<p><span style="color: #ff0000;">2：<br />
</span></p>
<p><span style="color: #ff0000;">恢复正常：2010年1月12日 9:40 am</span></p>
<p><span style="color: #ff0000;">3：<br />
</span></p>
<p><span style="color: #ff0000;">继续被改：2010年1月12日 10:02 am 百度与黑客拉锯战中</span></p>
<p><span style="color: #ff0000;">dns再次修改：2010年1月12日 10:17 am 此次主要修改了mail.baidu.com的以及将A记录指向127.0.0.1，cname指向百度的服务器，可以访问百度首页，但是其它域名所有这些都是黑客的信息。</span></p>
<p><span style="color: #ff0000;">4：<br />
</span></p>
<p><span style="color: #ff0000;">hi:</span> <span style="color: #ff0000;">2010年1月12日 10:35 am</span> <span style="color: #ff0000;">hi.baidu.com不能访问（百度空间打不开），但是百度首页与贴吧正常</span></p>
<p><span style="color: #ff0000;">5：<br />
</span></p>
<p><span style="color: #ff0000;">百度再次打不开：2010年1月12日 11:04 am 再次更改了whois信息，这次成register.com的了，那么什么时候开始godaddy,name之类的呢，会不会针对国外主机商的阴谋呢</span></p>
<p><span style="color: #ff0000;">6：<br />
</span></p>
<p><span style="color: #ff0000;">吃饭去了：2010年1月12日 11:32 am 百度依旧打不打</span></p>
<p><span style="color: #ff0000;">7:<br />
</span></p>
<p><span style="color: #ff0000;">官方回应：百度官方在12点左右针对今天百度不能访问的事件做出了首次回应称：</span></p>
<blockquote><p><span style="color: #ff0000;">域名在美国域名注册商处被非法篡改，导致不能正常访问，并表示百度有关部门正在积极处理此事。</span></p></blockquote>
<p><span style="color: #ff0000;">8:</span></p>
<p><span style="color: #ff0000;">hi:2010年1月12日 12:32 pm</span></p>
<p><span style="color: #ff0000;">hi.baidu.com等二级域名可以访问。</span></p>
<p><span style="color: #ff0000;">dns设置完全被改，只留下一个nameserver:ns3,指向的IP是北京。</span></p>
<p><span style="color: #ff0000;">whois信息是register.com</span></p>
<p><span style="color: #ff0000;">9:</span></p>
<p><span style="color: #ff0000;">事件升级：</span></p>
<p><span style="color: #ff0000;">中国黑客介入，目前只得一个被攻击的伊朗网站：</span></p>
<p>http://room98.ir/</p>
<p><span style="color: #008000;">不过，被攻击的这个其实是个很小很小的网站，没有流量，几乎可以不当回事，应该是哪个家伙拿注入工具什么搞的，没什么技术含量。</span></p>
<p>截图见后文</p>
<p><span style="color: #ff0000;">10<span style="color: #ff0000;">：</span></span><span style="color: #ff0000;">2010年1月12日 14:10 pm</span><span style="color: #ff0000;"><span style="color: #ff0000;">百度</span>依旧没有认输：</span></p>
<p><span style="color: #ff0000;">虽然whois信息还是没有更新，百度首页依旧不能打开；</span></p>
<p><span style="color: #ff0000;">但是百度又一次更改了dns的信息。记住，是又一次更改。</span></p>
<p><span style="color: #ff0000;">11：2010年1月12日 14:13 pm 百度首页可以打开，恢复访问。</span></p>
<p><span style="color: #ff0000;">其它域名信息依旧不是百度的</span></p>
<p><span style="color: #ff0000;">12:2010年1月12日 15:35 pm 百度各项服务恢复正常</span></p>
<p><span style="color: #ff0000;">13<span style="color: #ff0000;">：</span></span><span style="color: #ff0000;">2010年1月12日 20:00 pm </span><span style="color: #ff0000;">正常，但是注意百度的whois的status.</span><span style="color: #ff6600;">clientUpdateProhibited是指任何人都不能 再更改域名的信息。</span><span id="registry_whois"> </span></p>
<p>Registrar: REGISTER.COM, INC.<br />
Whois Server: whois.register.com<br />
Status: clientDeleteProhibited, clientRenewProhibited, clientTransferProhibited, clientUpdateProhibited</p>
<p>&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;</p>
<p><span style="color: #666699;">以下为相关的一些记录：</span></p>
<p>&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;</p>
<p>有兴趣的童鞋不能访问（<strong>百度打不开</strong>）的也报下时间。</p>
<p>详细文档见后面：</p>
<p><span style="color: #ff0000;">2010年1月12日 8:40 am百度被攻击后指向站点统计</span></p>
<div id="attachment_758" class="wp-caption aligncenter" style="width: 721px"><a href="http://blog.dengruo.com/wp-content/uploads/2010/01/百度打不开.jpg"><img class="size-full wp-image-758" title="百度打不开" src="http://blog.dengruo.com/wp-content/uploads/2010/01/百度打不开.jpg" alt="百度打不开" width="711" height="302" /></a><p class="wp-caption-text">百度打不开</p></div>
<p><span style="color: #808000;"><strong>百度dns被改,</strong>查看时间 9:04</span></p>
<p>Domain Name: <strong>baidu.com</strong></p>
<p>Registrar: REGISTER.COM, INC.<br />
Whois Server: whois.register.com<br />
Referral URL: http://www.register.com<br />
Status: clientTransferProhibited</p>
<p>Expiration Date: 2014-10-11<br />
Creation Date: 1999-10-11<br />
Last Update Date: 2010-01-11</p>
<p>Name Servers:<br />
yns1.yahoo.com<br />
yns2.yahoo.com</p>
<table id="records">
<thead>
<tr>
<th>Record</th>
<th>Type</th>
<th>TTL</th>
<th>Priority</th>
<th>Content</th>
</tr>
</thead>
<tbody>
<tr>
<td>*.baidu.com</td>
<td>CNAME</td>
<td align="center">20 minutes</td>
<td align="center"></td>
<td>p11-pprr.geo.premiumservices.yahoo.com</td>
</tr>
<tr>
<td>baidu.com</td>
<td>NS</td>
<td align="center">1 day</td>
<td align="center"></td>
<td>yns1.yahoo.com</td>
</tr>
<tr>
<td>baidu.com</td>
<td>NS</td>
<td align="center">1 day</td>
<td align="center"></td>
<td>ns8.san.yahoo.com</td>
</tr>
<tr>
<td>baidu.com</td>
<td>NS</td>
<td align="center">1 day</td>
<td align="center"></td>
<td>ns9.san.yahoo.com</td>
</tr>
<tr>
<td>baidu.com</td>
<td>NS</td>
<td align="center">1 day</td>
<td align="center"></td>
<td>yns2.yahoo.com</td>
</tr>
<tr>
<td>baidu.com</td>
<td>SOA</td>
<td align="center">20 minutes</td>
<td align="center"></td>
<td>hidden-master.yahoo.com. geo-support.yahoo-inc.com. 2004022301 10800 3600 7084000 28800</td>
</tr>
</tbody>
</table>
<p>》》》》》》》》</p>
<h2>BAIDU.COM SOA RECORD</h2>
<table id="soa_record">
<tbody>
<tr>
<th>Name Server</th>
<td>hidden-master.yahoo.com</td>
</tr>
<tr>
<th>Email</th>
<td><img src="http://who.is/dimages/text/88610b26c0f94d9.png" alt="Email Masking Image" />@yahoo-inc.com</td>
</tr>
<tr>
<th>Serial Number</th>
<td>2004022301</td>
</tr>
<tr>
<th>Refresh</th>
<td>3 hours</td>
</tr>
<tr>
<th>Retry</th>
<td>1 hour</td>
</tr>
<tr>
<th>Expiry</th>
<td>81 days 23 hours 46 minutes 40 seconds</td>
</tr>
<tr>
<th>Minimum</th>
<td>8 hours</td>
</tr>
</tbody>
</table>
<p>》》》》</p>
<p><strong><span style="color: #808000;">ping测试结果：</span></strong></p>
<p>PING baidu.com (69.147.83.187) 56(84) bytes of data.<br />
64 bytes from p11p1.geo.sp1.yahoo.com (69.147.83.187): icmp_seq=1 ttl=52 time=103 ms<br />
64 bytes from p11p1.geo.sp1.yahoo.com (69.147.83.187): icmp_seq=2 ttl=52 time=100 ms<br />
64 bytes from p11p1.geo.sp1.yahoo.com (69.147.83.187): icmp_seq=3 ttl=52 time=104 ms<br />
64 bytes from p11p1.geo.sp1.yahoo.com (69.147.83.187): icmp_seq=4 ttl=52 time=102 ms<br />
64 bytes from p11p1.geo.sp1.yahoo.com (69.147.83.187): icmp_seq=5 ttl=52 time=102 ms<br />
64 bytes from p11p1.geo.sp1.yahoo.com (69.147.83.187): icmp_seq=6 ttl=52 time=104 ms<br />
64 bytes from p11p1.geo.sp1.yahoo.com (69.147.83.187): icmp_seq=7 ttl=52 time=102 ms<br />
64 bytes from p11p1.geo.sp1.yahoo.com (69.147.83.187): icmp_seq=9 ttl=52 time=101 ms<br />
64 bytes from p11p1.geo.sp1.yahoo.com (69.147.83.187): icmp_seq=10 ttl=52 time=103 ms</p>
<p>&#8212; baidu.com ping statistics &#8212;<br />
10 packets transmitted, 9 received, 10% packet loss, time 4549ms<br />
rtt min/avg/max/mdev = 100.198/102.851/104.832/1.468 ms</p>
<p><span style="color: #ff6600;">IP地址：</span></p>
<p><span style="color: #ff6600;">此IP为美国的一个服务器，提供商还是yahoo.</span></p>
<p><span style="color: #0066cc;">UNITED STATES., CALIFORNIA, SUNNYVALE (UTC-08:00)<br />
ISP:YAHOO</span></p>
<p><span style="color: #0066cc;"><br />
</span><br />
<span style="color: #ff6600;">此服务器下网站有很多，其中两个带cn的域名是：</span></p>
<p>cntvq.com</p>
<p>cntvj.com</p>
<p>特别列出的是含cn的域名，大家可以充分展开联想了。</p>
<p>被指向服务器其余部分网址列表（不敢保证完整）：</p>
<table border="0" cellspacing="0" cellpadding="0" width="324">
<col width="72"></col>
<col width="87"></col>
<col width="165"></col>
<tbody>
<tr height="19">
<td width="72" height="19">网址</td>
<td width="87"></td>
<td width="165">标题</td>
</tr>
<tr height="19">
<td colspan="2" height="19">herringresearch.com</td>
<td>Red Herring Research</td>
</tr>
<tr height="19">
<td colspan="2" height="19">www.521.com</td>
<td>www.521.com</td>
</tr>
<tr height="19">
<td colspan="2" height="19">gangcaijiage.net</td>
<td>gangcaijiage.net</td>
</tr>
<tr height="19">
<td colspan="2" height="19">qcntv.com</td>
<td>qcntv.com</td>
</tr>
<tr height="19">
<td colspan="2" height="19">www.10248.com</td>
<td>www.10248.com</td>
</tr>
<tr height="19">
<td colspan="2" height="19">qiaopigu.com</td>
<td>qiaopigu.com</td>
</tr>
<tr height="19">
<td colspan="2" height="19">statueandawe.com</td>
<td>statueandawe.com</td>
</tr>
<tr height="19">
<td colspan="2" height="19">afandagame.com</td>
<td>afandagame.com</td>
</tr>
<tr height="19">
<td colspan="2" height="19">www.bjrunying.com</td>
<td>www.bjrunying.com</td>
</tr>
<tr height="19">
<td height="19">tz77.com</td>
<td></td>
<td>tz77.com</td>
</tr>
<tr height="19">
<td colspan="2" height="19">cntvj.com</td>
<td>cntvj.com</td>
</tr>
<tr height="19">
<td colspan="2" height="19">cntvq.com</td>
<td>cntvq.com</td>
</tr>
</tbody>
</table>
<p>&gt;&gt;&gt;&gt;&gt;&gt;</p>
<p><span style="color: #ff0000;">恢复正常：2010年1月12日 9:40 am</span></p>
<p>百度恢复正常后的域名注册信息：</p>
<h2>CONTACT INFORMATION</h2>
<table id="contact_info">
<tbody>
<tr>
<th>Owner</th>
<td>2009 Baidu</td>
</tr>
<tr>
<th>Email</th>
<td><img src="http://www.who.is/dimages/text/826fc35348094c0.png" alt="Email Masking Image" />@baidu.com</td>
</tr>
<tr>
<th>Phone Numbers</th>
<td>000000000</td>
</tr>
<tr>
<th>Address</th>
<td>The Ideal International Bldg, 12th floor<br />
Beijing 100080,,</td>
</tr>
</tbody>
</table>
<p>》》》》》</p>
<p><span style="color: #ff0000;">继续被改：2010年1月12日 10:02 am</span></p>
<div>
<h2>BAIDU.COM NAME SERVERS</h2>
<table id="nameservers">
<thead>
<tr>
<th>Name Server</th>
<th>IP</th>
<th>Location</th>
</tr>
</thead>
<tbody>
<tr>
<td>ns2303.hostgator.com</td>
<td>174.121.0.2</td>
<td></td>
</tr>
<tr>
<td>ns2304.hostgator.com</td>
<td>174.121.0.3</td>
<td></td>
</tr>
</tbody>
</table>
<p>ping baidu.com</p>
</div>
<h2>BAIDU.COM SOA RECORD</h2>
<table id="soa_record">
<tbody>
<tr>
<th>Name Server</th>
<td>ns2303.hostgator.com</td>
</tr>
<tr>
<th>Email</th>
<td><img src="http://www.who.is/dimages/text/b09b63a09df0fce.png" alt="Email Masking Image" />@gator1152.hostgator.com</td>
</tr>
<tr>
<th>Serial Number</th>
<td>2010011202</td>
</tr>
<tr>
<th>Refresh</th>
<td>1 day</td>
</tr>
<tr>
<th>Retry</th>
<td>2 hours</td>
</tr>
<tr>
<th>Expiry</th>
<td>41 days 16 hours</td>
</tr>
<tr>
<th>Minimum</th>
<td>1 day</td>
</tr>
</tbody>
</table>
<p>》》》》》</p>
<p><span style="color: #ff0000;">dns再次修改：2010年1月12日 10:17 am 此次主要修改了mail.baidu.com的以及将A记录指向127.0.0.1</span></p>
<h2>BAIDU.COM DNS RECORDS</h2>
<table id="records">
<thead>
<tr>
<th>Record</th>
<th>Type</th>
<th>TTL</th>
<th>Priority</th>
<th>Content</th>
</tr>
</thead>
<tbody>
<tr>
<td>baidu.com</td>
<td>A</td>
<td align="center">5 minutes</td>
<td align="center"></td>
<td>127.0.0.1 ()</td>
</tr>
<tr>
<td>baidu.com</td>
<td>MX</td>
<td align="center">4 hours</td>
<td align="center">0</td>
<td>mail.baidu.com</td>
</tr>
<tr>
<td>baidu.com</td>
<td>NS</td>
<td align="center">1 day</td>
<td align="center"></td>
<td>ns2304.hostgator.com</td>
</tr>
<tr>
<td>baidu.com</td>
<td>NS</td>
<td align="center">1 day</td>
<td align="center"></td>
<td>ns2303.hostgator.com</td>
</tr>
<tr>
<td>baidu.com</td>
<td>SOA</td>
<td align="center">1 day</td>
<td align="center"></td>
<td>ns2303.hostgator.com. dnsadmin.gator1152.hostgator.com. 2010011203 86400 7200 3600000 86400</td>
</tr>
<tr>
<td>baidu.com</td>
<td>TXT</td>
<td align="center">4 hours</td>
<td align="center"></td>
<td>v=spf1 a mx include:websitewelcome.com ~all</td>
</tr>
<tr>
<td>mail.baidu.com</td>
<td>A</td>
<td align="center">4 hours</td>
<td align="center"></td>
<td>174.121.0.7 ()</td>
</tr>
<tr>
<td>www.baidu.com</td>
<td>CNAME</td>
<td align="center">4 hours</td>
<td align="center"></td>
<td>baidu.com</td>
</tr>
</tbody>
</table>
<p>》》》》》</p>
<p><span style="color: #ff0000;">再次更改：2010年1月12日 11:04 am 再次更改了whois信息，这次成register.com的了，那么什么时候开始godaddy,name之类的呢，会不会针对国外主机商的阴谋呢</span></p>
<p>Domain Name: <strong>baidu.com</strong></p>
<p>Registrar: REGISTER.COM, INC.<br />
Whois Server: whois.register.com<br />
Referral URL: http://www.register.com<br />
Status: clientTransferProhibited</p>
<p>Expiration Date: 2014-10-11<br />
Creation Date: 1999-10-11<br />
Last Update Date: 2010-01-11</p>
<p>Name Servers:<br />
dns010.d.register.com<br />
dns050.c.register.com<br />
dns190.b.register.com<br />
dns204.a.register.com</p>
<p>》》》》》</p>
<p><span style="color: #ff0000;">官方回应：百度官方在12点左右针对今天百度不能访问的事件做出了首次回应称：</span></p>
<blockquote><p><span style="color: #ff0000;">域名在美国域名注册商处被非法篡改，导致不能正常访问，并表示百度有关部门正在积极处理此事。</span></p></blockquote>
<p>由此产生的个人联想：</p>
<p><span style="color: #008080;">在攻击后所指向的域名都是一些国外知名的IDC提供商，会不会是百度所在的域名注册商在私自发动域名信息，以便打击同行。</span></p>
<p>》》》》》</p>
<p><span style="color: #ff0000;">hi:2010年1月12日 12:32 pm</span></p>
<p><span style="color: #ff0000;">hi.baidu.com等二级域名可以访问。</span></p>
<p><span style="color: #ff0000;">dns设置完全被改，只留下一个nameserver</span></p>
<p><span style="color: #ff0000;">whois信息是register.com</span></p>
<h2>BAIDU.COM NAME SERVERS</h2>
<table id="nameservers">
<thead>
<tr>
<th>Name Server</th>
<th>IP</th>
<th>Location</th>
</tr>
</thead>
<tbody>
<tr>
<td>dns.baidu.com</td>
<td></td>
<td></td>
</tr>
<tr>
<td>ns2.baidu.com</td>
<td></td>
<td></td>
</tr>
<tr>
<td>ns3.baidu.com</td>
<td>220.181.37.10</td>
<td>Peking, 22, CN</td>
</tr>
<tr>
<td>ns4.baidu.com</td>
<td></td>
<td></td>
</tr>
</tbody>
</table>
<p>》》》》》</p>
<p><span style="color: #ff0000;">事件升级：</span></p>
<p><span style="color: #ff0000;">中国黑客介入，目前只得一个被攻击的伊朗网站：</span></p>
<p><span style="color: #ff0000;"><a href="http://blog.dengruo.com/wp-content/uploads/2010/01/baiduHacker.jpg"><img class="aligncenter size-full wp-image-793" title="中国黑客报复百度被攻击" src="http://blog.dengruo.com/wp-content/uploads/2010/01/baiduHacker.jpg" alt="中国黑客报复百度被攻击" width="1005" height="540" /></a><br />
</span></p>
<p>》》》》》</p>
<p><span style="color: #ff0000;">10：百度依旧没有认输：虽然whois信息还是没有更，但是百度在更改了dns的信息。记住，是又一次更改。</span></p>
<h2>BAIDU.COM SOA RECORD</h2>
<table id="soa_record">
<tbody>
<tr>
<th>Name Server</th>
<td>dns.baidu.com</td>
</tr>
<tr>
<th>Email</th>
<td><img src="http://www.who.is/dimages/text/be1c7a83a3b3dd9.png" alt="Email Masking Image" />@baidu.com</td>
</tr>
<tr>
<th>Serial Number</th>
<td>2010011101</td>
</tr>
<tr>
<th>Refresh</th>
<td>5 minutes</td>
</tr>
<tr>
<th>Retry</th>
<td>5 minutes</td>
</tr>
<tr>
<th>Expiry</th>
<td>30 days</td>
</tr>
<tr>
<th>Minimum</th>
<td>2 hours</td>
</tr>
</tbody>
</table>
<p><span style="color: #ff0000;">dns又改成了北京的地址</span></p>
<table id="nameservers">
<thead>
<tr>
<th>Name Server</th>
<th>IP</th>
<th>Location</th>
</tr>
</thead>
<tbody>
<tr>
<td>dns.baidu.com</td>
<td>202.108.22.220</td>
<td>Peking, 22, CN</td>
</tr>
<tr>
<td>ns2.baidu.com</td>
<td>61.135.165.235</td>
<td>Peking, 22, CN</td>
</tr>
<tr>
<td>ns3.baidu.com</td>
<td>220.181.37.10</td>
<td>Peking, 22, CN</td>
</tr>
<tr>
<td>ns4.baidu.com</td>
<td>220.181.38.10</td>
<td>Peking, 22, CN</td>
</tr>
</tbody>
</table>
<p>》》》》》</p>
<p><span style="color: #ff0000;">11：2010年1月12日 14:13 pm 百度首页可以打开，恢复访问。</span></p>
<p><span style="color: #ff0000;">其它域名信息依旧不是百度的</span></p>
<p>Registrant:<br />
Domain Discreet<br />
ATTN: baidu.com<br />
Rua Dr. Brito Camara, n 20, 1<br />
Funchal, Madeira 9000-039<br />
PT<br />
Phone: 1-902-7495331<br />
Email: <img src="http://www.who.is/dimages/text/66e9b586b1ed4d6.png" alt="Email Masking Image" />@domaindiscreet.com</p>
<p>》》》》》</p>
<p>更多记录，敬请期待……</p>
<p>》》》》》</p>

	<br/><h5>相关日志</h5>
	<ul class="st-related-posts">
	<li><a href="http://blog.dengruo.com/201001/804" title="google离开中国 (2010年01月13日)">google离开中国</a> (0)</li>
	<li><a href="http://blog.dengruo.com/201001/815" title="百度在使用google的数据 (2010年01月14日)">百度在使用google的数据</a> (2)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blog.dengruo.com/201001/757/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
