手機百度不能搜索了?
這應該是2017年,2月28日,有不少用戶反應用百度移動端 無法搜索內(nèi)容,搜索界面停留在“很抱歉,您要訪問的頁面不存在!”,很明顯百度宕機了。
事實上,這不是百度首次出現(xiàn)故障。有記錄顯示,百度上次宕機發(fā)生在2010年1月,當時掌門人李彥宏還主動在自己的微博客產(chǎn)品“i貼吧”中說“史無前例,史無前例呀”。
部分網(wǎng)友紛紛表示:的那段黑色半小時,突然發(fā)現(xiàn),沒有百度還真是不行!
下面給大家回顧一下,百度被黑最嚴重的一次:
(2010.01.12)的事件,是自百度建立以來,所遭遇的持續(xù)時間最長、影響最嚴重的黑客攻擊。
這次百度大面積故障長達5個小時,也是百度自2006年9月以來最大一次嚴重斷網(wǎng)事故,在國內(nèi)外互聯(lián)網(wǎng)界造成了重大影響,后百度公告稱域名在美注冊商處遭非法篡改,正在處理。
事件過程
透過百度“被黑”表象,其大致攻擊過程解剖如下:
1、2010年1月12日上午約6點起,百度域名DNS服務器被劫持更換,同時主域名已經(jīng)被解析到一個荷蘭的IP;
2、域名被更換后,訪問百度時頁面自動跳轉(zhuǎn)到一租用雅虎服務器的空間;該IP的網(wǎng)站實際使用英文雅虎下的租用空間,因此訪問百度旗下網(wǎng)站時,會出現(xiàn)英文雅虎的出錯信息頁面。
3、由于頁面請求數(shù)量過于龐大導致雅虎服務器癱瘓或者流量超限,服務器癱瘓;
4、服務器癱瘓后,訪問百度的網(wǎng)民頁面自動跳轉(zhuǎn)到雅虎的提示頁面;
5、在超限之前,部分網(wǎng)民訪問伊朗網(wǎng)軍的黑客頁面,攻擊者在百度首頁自稱是“IranianCyberArmy”的組織承認篡改了百度主頁,并留下阿拉伯文字;
6、2010年1月12日上午,國內(nèi)大部分城市用戶和海外用戶只能通過未被劫持的百度備用域名訪問;
7、2010年1月12日上午近10點,百度相關人士出面表示,故障“還在查,目前原因不知”,此前均表示不知情或拒接電話;
8、2010年1月12日上午約11點起,部分地區(qū)陸續(xù)恢復正常訪問;
9、下午起,百度正在陸續(xù)恢復域名解析,所以也出現(xiàn)了各地逐漸恢復訪問的情況;
10、根據(jù)解析速度,如不出意外,全世界將在48小時內(nèi)全部恢復訪問。
劫持過程
域名劫持只能在特定的網(wǎng)絡范圍內(nèi)進行,所有范圍外的域名服務器(DNS)能還回正常IP地址。
對此,中國電子商務研究中心搜索引擎分析師卜梓琴認為,攻擊者正是利用此點在范圍內(nèi)封鎖正常DNS的IP地址,使用域名劫持技術,通過冒充原域名以E-MAIL方式修改公司的注冊域名記錄,或?qū)⒂蛎D(zhuǎn)讓到其他組織,通過修改注冊信息后在所指定的DNS服務器加進該域名記錄,讓原域名指向另一IP的服務器,讓多數(shù)網(wǎng)民無法正確訪問,從而使得某些用戶直接訪問到了惡意用戶所指定的域名地址。