2010年1月12日上午,全球最大的中文搜索引擎百度的域名被 “黑”了,这个占据中国75%市场份额的搜索引擎突然“打不开”了——“百度”旗下的所有服务、所有子域名,包括新闻、贴吧、知道、空间等等全部无法访问 ——此后,百度公司发表声明,称其域名“遭到美国域名注册商非法篡改”。
百度表示,首先对无法正常访问给网友带来的不便表示歉意,同时要强烈谴责一切那些为了一己私利而恶意篡改、攻击网站的行为。百度同时还宣布,百度流量指标也已经恢复正常。
百度声明:
2010年1月12日,因www.baidu.com的域名解析在美国域名注册商处被非法篡改,导致全球用户不能正常访问百度。事情发生后,我们立即采取措施,一方面通过www.baidu.com.cn备用域名继续为网民提供搜索服务,一方面也与美国域名注册商协调,我们在美国的域名解析已经在迅速的恢复过程中。
作为全球最大的中文搜索引擎,百度一贯坚持技术创新,为用户提供优质稳定的搜索服务。本次事件中,百度在美国域名注册商的域名解析被非法修改,这一现象,值得我们警惕。在此,我们呼吁全球的DNS厂商加强网络安全方面的建设,百度也愿意积极配合,为更多DNS厂商解决安全技术问题提供帮助。
我们强烈谴责任何恶意篡改、攻击网站的行为。全球范围内,这种行为如果不能在道德和法律的层面加以制止,任何一家合法网站都可能会受到损害,而归根到底是全体网民利益受到损害。
我们看到部分中国网友基于义愤,也试图报复性攻击其他外国网站,我们并不鼓励这样的做法,请大家保持冷静和克制。
截止目前,用户对百度的访问,在大部分国家和地区已经恢复正常,预计很快全球网民都能通过www.baidu.com正常访问百度。我们再次感谢网友对百度的理解和支持,我们将通过不懈努力和技术创新,在未来继续为全球网民提供优质稳定的搜索服务。
小知识:什么是DNS
DNS 是域名系统 (Domain Name System) 的缩写,该系统用于命名组织到域层次结构中的计算机和网络服务。DNS 命名用于 Internet 等 TCP/IP 网络中,通过用户友好的名称查找计算机和服务。当用户在应用程序中输入 DNS 名称时,DNS 服务可以将此名称解析为与之相关的其他信息,如 IP 地址。因为,你在上网时输入的网址,是通过域名解析系解析找到相对应的IP地址,这样才能上网。其实,域名的最终指向是IP。
DNS系统是所有互联网应用的基础,在网站运维中起到至关重要的作用。一旦DNS系统瘫痪,所有用户都无法访问网站,网站上的所有应用与电子商务交易将无法进行。这将对网站产生灾难性的后果。
什么是域名劫持
域名劫持通常是指,通过采用黑客手段控制了域名管理密码和域名管理邮箱,然后将该域名的NS纪录指向到黑客可以控制的DNS服务器,然后通过在该DNS服务器上添加相应域名纪录,从而使网民访问该域名时,进入了黑客所指向的内容。值得注意的是:域名被劫持后,不仅网站内容会被改变,甚至可以导致域名所有权也旁落他人。如果是国内的CN域名被劫持,还可以通过和注册服务商或注册管理机构联系,较快地拿回控制权。如果是国际域名被劫持,恰巧又是通过国际注册商注册,那么其复杂的解决流程,再加上非本地化的服务,会使得夺回域名变得异常复杂。
CNNIC:已为百度CN域名提供重点监测保护
针对百度baidu.com域名出现访问故障。CNNIC发布公告称,百度baidu.com.cn全球解析未受影响。CNNIC表示,同时应百度公司请求,CNNIC已第一时间将百度CN域名(baidu.com.cn、baidu.cn)纳入重点监测保护,提高域名信息安全性,保障正常访问。
CNNIC相关负责人表示,CN域名一直开通7×24小时技术支持服务,对中国用户不存在时差问题,可以及时处理域名技术故障。另外,由于CN域名解析记录更新速度提高到15分钟,可以较快处理域名技术故障,不会造成长时间的访问故障。
CNNIC还提醒,要重视域名安全,开通多域名的解析部署,降低因某个域名访问故障给网民带来的不利影响。
据了解,我国历来高度重视国家域名(英文“.CN”域名和中文“.中国”域名)系统解析安全保障工作,积极推进国家域名全球范围内的顶级节点部署。目前,我国在海外完成的亚洲、欧洲和北美等三大海外节点部署,与国内六大顶级节点及灾备中心相配合,构筑起遍布全球的CN域名全球服务平台。从技术原理上讲,在出现地震、台风、海啸等自然灾害对域名解析产生影响后,只要有一个顶级节点能够正常工作,就可以保障全球范围内的CN域名顶级域正常解析。
伊朗回应百度被黑:”伊朗网军”不代表官方立场
中国最大的搜索网站百度今早7点半左右突然无法登陆。主页页面出现黑色,并有伊朗国旗和伊朗网军(iran cyber army)字样,西方媒体猜测这是伊朗网军对百度的攻击。而一些中国专家对此说法相对谨慎。1 月12日早上7点半左右,有网友反映,百度搜索网站突然不能打开。主页出现“网页无法显示”或者“没有可以显示的页面”等字样。直到中午时分,包括北京、沈阳等在内的广大网友一直无法登陆该网站。不过北京的部分网友反映,目前还可以登录。虽然百度声称在11点20分左右恢复,不过截至12日下午2点左右,还有网友称登录断断续续,显示服务器状态依然不太稳定。
百度没有对此发布官方消息,但网友普遍认为域名DNS遭到劫持。
与此同时,网上出现了一幅百度主页被黑的截图。在此页面上有一段话“此站点已经被伊朗网军攻击”。但截图的来源不明。此图被人民网英文频道等转载发稿。
伊朗网军是一个相对神秘的组织。美国媒体称,它是个人或者组织的联合,是伊朗政府进行网络战的工具。去年12月微博网站twitter被黑就与伊朗网军有关。美方猜测是因为在去年6月伊朗大选酿成的骚乱中,伊朗反内贾德的势力通过微博组织集会,发布消息,惹恼了伊朗政府和黑客。
上海的网络工程师joop在西方媒体发文称,目前原因上不清楚,西方媒体猜测伊朗网军攻击中国网站的目的。有网站称,这可能与伊朗核问题有关。
微博遇袭后,网页也出现黑屏、伊朗国旗和“本站点被伊朗网军攻击”的信息。还特别留下了网军的email地址:iRANiAN.CYBER.ARMY@GMAIL.COM。
专家:事情奇怪可能有人挑拨关系
国际军事问题专家宋晓军直言,“这是对伊朗的造谣。”在宋晓军看来,在被黑的主页上弄出伊朗的国旗和标志对黑客来说,非常容易做到,不能就此认为就是伊朗网军干的。
他认为最近西方对伊朗的污蔑比较严重,而中国和西方的关系良好则被西方一些人士看不惯,他们非常可能利用栽赃伊朗的方式,来破坏中国和伊朗的关系,达到他们分化伊朗外交的目的,从而在核问题上取得主动权。
中国前驻伊朗大使华黎明也认为,这件事非常奇怪。“虽然中国和伊朗的关系因为核问题有一些变化,但也不至于出现这类事件。”华黎明称这件事的判断要慎重,还需要观察。他称有关所谓的黑客“伊朗网军”的具体背景也不甚明朗,因为“找不出伊朗攻击中国网络的动机”。
和宋晓军一样,华黎明也不排除这起事件是某些人挑拨中伊关系的可能。
伊朗回应:网军不代表官方立场
记者在第一时间联系到了伊朗使馆新闻参赞扎阿伊先生,他称,有关伊朗网军,伊朗政府也感到头疼。
“我不懂中文,所以没有上过百度,因此对这一消息还不是很清楚。”扎阿伊先生说,不过他强调,就算此事是真,也不代表伊朗政府和官方的行为。伊朗谴责类似的事件,伊朗官方一直把发展与中国的友好关系放在重要位置,两国在核问题和能源合作等问题上有着良好的沟通关系和畅通的交流渠道。
根据他的说法,伊朗网军是民间组织,也经常“黑”伊朗政府的网站。“他们不具有官方属性和背景,就是对一些他们认为有问题的网站进行攻击。所以伊朗政府网站有时候被攻击,我们也感到头疼。”扎阿伊先生也说,最近伊朗和西方关系紧张,此事也有可能是西方挑拨中伊关系的一个阴谋。
百度受断网事故影响周二股价下挫3.51%
北京时间1月13日消息,受大盘及自身出现断网事故影响,在美国纳斯达克市场上市的百度(NASDAQ:BIDU)周二股价下跌3.51%,回落至一个月来的最低点。
当日受美国铝业财报欠佳影响,美国股市普跌,纳斯达克综合指数重挫1.30%。
1月12日上午6点左右起,百度突然出现大规模无法访问,主要表现为跳转到一雅虎出错页面、伊朗网军图片,范围涉及四川、福建、江苏、吉林、浙江、北京、广东等国内绝大部分省市。
周二收盘,百度股价下跌14.08美元,跌幅为3.51%,收于386.49美元。过去52周,该股股价最低为105.00美元,最高为443.25美元。
评论摘录:百度被攻击是因其美资公司身份?
国内最大的搜索引擎被黑,百度网站下所有服务,所有子域名,包括新闻,博客,视频,图库全部被转向一个Yahoo的免费站点上,并且百度主页被清晰的标注了“此战被伊朗电子军团黑掉了”的字样,甚至还有伊朗电子军团的联系邮件和IRC频道。
虽然,Baidu在美国上市使用了“中国的Google”这么一个概念,说真的,我知道的Baidu和Google最大的共同点也许就是他们都是美资公司。Baidu公司注册于英属开曼群岛,Baidu的创始人李彦宏持有美国绿卡,Baidu启动的资金是美国的风险投资,现在美资在Baidu中占有 51%以上的份额,所以百度是一家地地道道的美资公司。
所以伊朗人才不惜代价干掉了百度。
Feed
January 13th, 2010
阿土哈 Atuha.com
分类:
标签:




