百度被谁黑了?(2010年1月12日)
这会QQ群中,社区中都在积极的讨论和关注一件事情,就是从今天早上,百度被黑了。
今天早上发现百度无法打开,而且出现了雅虎的一个报错页面,如下图:

ping百度域名www.baidu.com,无法ping通,返回IP188.95.49.6,查了下这个IP竟然是荷兰的IP。
接着查了下www.baidu.com的whois信息,发现www.baidu.com域名DNS竟然变成了雅虎的:
Domain Name: BAIDU.COM
Registrar: REGISTER.COM, INC.
Whois Server: whois.register.com
Referral URL: http://www.register.com
Name Server: YNS1.YAHOO.COM
Name Server: YNS2.YAHOO.COM
Status: clientTransferProhibited
Updated Date: 11-jan-2010
Creation Date: 11-oct-1999
Expiration Date: 11-oct-2014
在网上问了些朋友们,发现有些地区仍旧可以正常访问百度,有些地方则跟我一样无法访问。经过不断的询问尝试得到一个暂时的解决办法:将本地ISP的DNS换成那些能访问百度的当地ISP的DNS(你也可以换成google public dns:8.8.8.8),然后清空浏览器缓存,就可以正常访问百度了。
已经可以肯定百度的这次被黑属于DNS劫持。到底是谁黑了百度??有网友爆料说这是伊朗网络军(伊朗黑客)干的,并提供了访问baidu.com时候的截图一枚:

看这个截图上内容好像真的是伊朗黑客所为。而且据cnbeta报道这次攻击与上次twitter域名被转向惊人的相似,而上次对twitter的攻击好像是伊朗官方黑客所为。
不过 据我所知,伊朗目前正处于“革命”中。而伊朗官方计算机人才正被积极用在监测本国互联网以及控制一些言论在互联网上的流通。上次twitter被攻击正是因为很多伊朗人民通过twitter即时发布一些关于“革命”的消息。而且伊朗人民应该相信我国人民是友好的。因为在twitter上我国人民也积极参与了伊朗人民所发革命消息的转发当中。不过,也有可能正因为如此,伊朗官方将我国人民视作了眼中钉。所以这次百度被黑绝对不会是伊朗非官方黑客所为。如果是伊朗官方黑客所为,那么这就是一次有组织有领导人的攻击行动,我不相信伊朗官方黑客的领导人会这么愚蠢,会没有考虑过我国黑客的反击。自己本国的事务已经应接不暇,还有时间来给自己树立一个强敌?
以上这些只是个人的一些思考,真相也许根本没人知道。只是在这里给大家提个醒,不要盲目的去相信一些东西,成为一些人的工具。