域名劫持
今天想写一篇关于域名劫持的话题,主要是因为前天也就是22号的时候开始发现域名劫持,首先发现的是NAME.COM被劫持,相关文章请看《Name.com被劫?》。
自从22号出现这种情况后,我连续遇到两次,第二次是一个免费空间,当时我正在调试安装当前这款aqua_dyd主题,调试关键时候发现域名不能访问了,出现“域名合作”字样。
接着就是今天公司有人打电话到我们部门,是打给网络管理员,反应公司的视频会议网站不能打开,听他描述出现和我遇到一样的情况。但是网络管理员给的答复是域名到期了,还在说链接视频会议的网站是不是山寨公司,我当时就给他建议说是不是域名劫持,因为我也遇到过这样的问题,但是他说怎么会,就算中山公司这边是这样的情况,难道江西兄弟公司IP段也被域名劫持?当然我没有验证江西哪边是不是也这样,但是在《Name.com被劫?》这篇文章中提到的两个服务器就是兄弟公司的,当时我测试NAME.COM时是可行的,就是说能正常访问。
接下来网络管理员给出的解决方案就是要到视频会议网站的IP,用IP链接就可行,我更加认为公司IP段甚至更大一段是被域名劫持了。原因是根据网上查找的资料来判断的,详细请看我摘录的资料。
域名劫持是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址而达到无法访问目标网站的目的。
域名劫持就是在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则直接返回假的IP地址或者什么也不做使得请求失去响应,其效果就是对特定的网址不能访问或访问的是假网址。
上面红色字体部分就是我判断的理由,种种迹象都表明是被域名劫持,当然这只是我的观点,毕竟我不是专业的,所以想请大家给分析一下,看具体原因是什么。