查看文章 |
有趣的DNS劫持
2008-04-17 02:22
昨天的IP还是大连的,今天的IP就变成天津网通了。。 寝室里玩网游的看着上千的延时集体沉默了。。(他们玩的都是电信的服务器) 铁通并没有自己的主干网,他的带宽是租借了网通和电信的。。 他的IP分配应该是随机的,或者是选择空闲的网络。。 话说,拨到北方网通去是近几天的事了。。 但这并不是我要说的主题。。今天去校内网的时候,发现域名被转向到了这个url: http://www.sedoparking.com/www.xiaonei.com 从名字看来,这是一个域名停放网站。。 当时我以为是校内网在维护,也没怎么在意,并且后来也恢复了。 但是后来我发现我常去的译言网也转向了那个域名停放网站: http://www.sedoparking.com/www.yeeyan.com 然后看了下源代码,发现是用框架调用的,那个网址返回: http://sedoparking.com/search/registrar.php?domain=yeeyan.com®istrar=sedopark 但是这个页面只有几个注释字符: <!-- b9 --> 于是nslookup www.yeeyan.com 返回IP 208.96.60.21(美国) 在网上查看译言的域名注册信息,发现他绑定的IP是210.82.89.76(北京网通)。 很明显是DNS被劫持了。。 查看DNS服务器:219.150.32.132,来自天津。。 4.17..愤怒!我自己的网站DNS居然也指向了208.96.60.21,应该是根据域名解析频率来返回的,对解析频率高的域名返回IP208.96.60.21。 C:\Documents and Settings\Hhacker>tracert www.hhacker.com Tracing route to www.hhacker.com [208.96.60.21] over a maximum of 30 hops: 1 <1 ms <1 ms <1 ms 192.168.1.1 2 44 ms 43 ms 49 ms 120.64.20.1 (网关) 3 46 ms 45 ms 41 ms 61.236.79.181 (衡阳铁通IP) 4 55 ms 46 ms 40 ms 61.236.79.25 (衡阳铁通IP) 我在猫里面查看到的IP是120.64.23.232,可在网上查询却是 60.30.142.90,很蹊跷。 最后的解决办法是,反复重启adsl猫,直到拨上一个长沙铁通的IP为止。。 mark:明天去湘西凤凰玩。 。。。剧终。。。 补漏,最终确定是这个DNS有问题:61.234.254.5 |
最近读者: