百度遭大规模黑客攻击 攻击源疑在伊朗

更新日期:2010/1/12来源: 重庆晨网发布人:系统管理员浏览次数:

12日,通过北京服务器ping百度地址,被指向国外ip。

    (重庆晨网记者周旭 陈启 12日10:43报道)12日7时许,国内各地网段陆续无法正常访问百度的各项服务,包括百度网页搜索、百度新闻、百度百科和百度知道。

百度域名遭改动

    在重庆本地查询百度的DNS解析记录可以发现,www.baidu.com的ip地址指向188.95.49.6,这是一个英国的IP地址段,意味着baidu的DNS记录已经遭遇非正常的改动。

    截至上午9点30分,通过远程连接位于上海的服务器和北京的服务器,我们发现仍然无法正常访问百度的各项服务。

    在位于北京的服务器上Ping百度网页搜索的域名,我们发现9点30分和9点45分左右,指向的都是一个北美的ip地址216.21.239.197。

    在上海服务器上Ping百度网页搜索的域名,我们发现9点30分左右的结果是:
    ping www.baidu.com
    Pinging sbs-p11p.asbs.yahoodns.net [69.147.83.188] with 32 bytes of data:

    指向的是一个美国的ip地址69.147.83.188。

百度正在修复问题

    在9点45分左右再ping www.baidu.com,返回的结果是:
    Ping request could not find host www.baidu.com. Please check the name and try again.
    说明百度域名的DNS解析记录正在逐步修复过程中。

反病毒专家:百度遭遇伊朗黑客攻击
    
    12日,本报记者第一时间联系了百度,百度有关负责人告诉记者,12日上午7点许,部分地区登陆百度开始出现异常现象,但公司内部能够正常登陆,目前具体原因还在查证中,其中不排除黑客攻击的可能性。而上午11点,来自瑞星公司的监测报告称,国内最大搜索引擎百度被疑似来自伊朗的黑客攻击,此次攻击黑客利用了DNS记录篡改的方式。
   
    1月12日早晨7点钟开始,国内最大搜索引擎百度被疑似来自伊朗的黑客攻击,无法正常访问,截至发稿时仍未正常。根据瑞星专家的分析,此次攻击黑客利用了DNS记录篡改的方式。此前,著名微博网站TWITTER被攻击,也是采用的此种方式。
    
    据了解,这是自百度建立以来,所遭遇的持续时间最长、影响最严重的黑客攻击,网民访问百度时,会被重定向到一个位于荷兰的IP地址,百度旗下所有子域名均无法正常访问。网页中显示大幅的绿、白红色旗帜,网页中有波斯文字,并写有“IRANIAN CYBER ARMY(伊朗网军)”字样。
    
    瑞星专家表示,发生此次攻击的根本原因,在于目前互联网域名的DNS管理服务器安全性未受到应有的重视。目前绝大多数域名都存在类似安全风险,使得DNS存在很多安全隐患。在本次事件中,黑客绕开了百度本身的安全保护,而攻击了DNS管理服务器,导致了此次攻击的严重后果。

百度:美国域名注册商被攻击

    12日早上,百度方面对此事件发表回应。百度方面称, www.baidu.com不能被正常访问,原因是域名在美国域名注册商处被非法窜改,公司正在积极处理,目前用户可通过 www.baidu.com.cn访问百度。

相关链接: