百度首页 | 百度空间
 
查看文章
 
有趣的DNS劫持
2008-04-17 02:22
昨天的IP还是大连的,今天的IP就变成天津网通了。。
寝室里玩网游的看着上千的延时集体沉默了。。(他们玩的都是电信的服务器)
铁通并没有自己的主干网,他的带宽是租借了网通和电信的。。
他的IP分配应该是随机的,或者是选择空闲的网络。。
话说,拨到北方网通去是近几天的事了。。
但这并不是我要说的主题。。今天去校内网的时候,发现域名被转向到了这个url:
http://www.sedoparking.com/www.xiaonei.com

从名字看来,这是一个域名停放网站。。
当时我以为是校内网在维护,也没怎么在意,并且后来也恢复了。
但是后来我发现我常去的译言网也转向了那个域名停放网站:
http://www.sedoparking.com/www.yeeyan.com
然后看了下源代码,发现是用框架调用的,那个网址返回:
http://sedoparking.com/search/registrar.php?domain=yeeyan.com&registrar=sedopark
但是这个页面只有几个注释字符:

<!-- b9 -->
于是nslookup www.yeeyan.com
返回IP 208.96.60.21(美国)
在网上查看译言的域名注册信息,发现他绑定的IP是
210.82.89.76(北京网通)。
很明显是DNS被劫持了。。
查看DNS服务器:219.150.32.132,来自天津。。

4.17..愤怒!我自己的网站DNS居然也指向了
208.96.60.21,应该是根据域名解析频率来返回的,对解析频率高的域名返回IP208.96.60.21。
C:\Documents and Settings\Hhacker>tracert www.hhacker.com

Tracing route to www.hhacker.com [208.96.60.21]
over a maximum of 30 hops:

1    <1 ms    <1 ms    <1 ms 192.168.1.1
2    44 ms    43 ms    49 ms 120.64.20.1      (网关)
3    46 ms    45 ms    41 ms 61.236.79.181 (衡阳铁通IP)
4    55 ms    46 ms    40 ms 61.236.79.25   
(衡阳铁通IP)

我在猫里面查看到的IP是120.64.23.232,可在网上查询却是 60.30.142.90,很蹊跷。
最后的解决办法是,反复重启adsl猫,直到拨上一个长沙铁通的IP为止。。

mark:明天去湘西凤凰玩。
。。。剧终。。。

补漏,最终确定是这个DNS有问题:
61.234.254.5



类别:默认分类 | 添加到搜藏 | 浏览() | 评论 (0)
 
最近读者:
 
网友评论:
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu