免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2721 | 回复: 3
打印 上一主题 下一主题

[DNS] 最近留心观察了下百度的域名解析,发现很多奇怪的地方,特来求解 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-10-08 13:53 |只看该作者 |倒序浏览
本地dns用的谷歌的pubdns 8.8.8.8,按理说基于智能dns的cdn机制应该不起作用了,但却发现实际访问ip和dns解析ip不一样!!!!!!!!!!!!

在ping的时候ip显示的是119.75.213.61,实际访问时也是这个地址,本地域名解析cache被篡改.
C:\>ping www.baidu.com

Pinging www.baidu.com [119.75.213.61] with 32 bytes of data:

Reply from 119.75.213.61: bytes=32 time=110ms TTL=56

C:\>ipconfig /displaydns

Windows IP Configuration
...

61.213.75.119.in-addr.arpa
----------------------------------------
Record Name . . . . . : 61.213.75.119.in-addr.arpa.
Record Type . . . . . : 12
Time To Live  . . . . : 0
Data Length . . . . . : 4
Section . . . . . . . : Answer
PTR Record  . . . . . : www.baidu.com
...

然后用nslookup验证解析时ip却是220.181.6.175
C:\>nslookup www.baidu.com
Non-authoritative answer:
Name:    www.a.shifen.com
Address:  220.181.6.175
Aliases:  www.baidu.com

之后反查了119.75.213.61这个ip绑定的域名
发现了
baidu.liuxilife.com
baidu.redguan.com
这两个域名,访问发现这两个域名和直接访问baidu效果一样
查询redguan.com这个域名icp信息发现这个域名拥有者和百度八竿子打不着

诡异啊!!!!!太诡异了!!!!!

论坛徽章:
0
2 [报告]
发表于 2010-10-15 20:45 |只看该作者
之后反查了119.75.213.61这个ip绑定的域名
发现了
baidu.liuxilife.com
baidu.redguan.com


我想知道这个怎么反查可以得到119.75.213.61这个ip上绑定的域名呢?

是通过一些工具还是有什么网站可以做呢?

论坛徽章:
0
3 [报告]
发表于 2010-10-15 22:01 |只看该作者
这个不奇怪吧。。有可能你机器中了木马,把百度的域名指向了别的IP,以增加篡改者网站的访问量。

论坛徽章:
0
4 [报告]
发表于 2010-10-16 00:34 |只看该作者
回复 3# 兰花仙子


    这个不是把baidu的域名指向了别处,而是把自己的域名指向了baidu,
    另外这两个域名去掉baidu前缀后就是: redguan.com   和  liuxilife.com
    这两个域名也是可以访问的,所以我想这个可能是这个域名的管理员没事干玩呢吧。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP