Panni_007
2014年1月21日中国互联网根域名服务器故障

作者:Panni_007

团队:PCSL TEAM

————————————————————

继今日晨间腾讯的一系列故障后,今日下午15:10分许,众多网站同行报告称国内互联网根域出现问题,导致大量网站域名解析不正常,分析后发现,所有通用顶级域名的根域解析出现异常。故障具体表现在域名访问请求被跳转到几个没有响应的美国IP上,不同省份的用户均出现不同程度的网络故障,但也有访问完全正常的案例。以下是故障截图等信息,我们将以时间线的方式持续跟踪。

下面我们就来分析一下吧

正好当时我也在线,把当时的分析图给大家看看吧!

随便找一个网站 dig +trace 一下

结果:

第一反应:寡妇网封站常用手段DNS污染

第二反应:黑客发udp包,改变我们这里的解析数据

对照图:

twitter被封我不说什么,但是一个百度权重很高的站被封。。我就要说点什么了

只是dig+trace别人博客和百度的图片

随后找到了一个直接tcp查询的朋友,他的图片解释了一切。。如果tcp也被污染了,那就说明,长城走火了…..

结果出来,压力山大啊

果断看看这是谁家,这么惨…

看这样子,应该是针对C段的某些网站的…..话说某些人真聪明,借用中国庞大的用户量DDOS?!

好吧,就到这里了

小结:

  • 就算是用谷歌8.8.8.8也会被劫持,默认的udp查询啊!
  • 寡妇网的同学们想屏蔽某个网段,结果….
  • 本篇文章纯属扯淡,你要认真,你就输了!