自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

兩張圖告訴你為什么域名會被解析到65.49.2.178

安全
2014年1月21日中國出現(xiàn)重大網(wǎng)絡(luò)事故,大量域名被解析到一個65.49.2.178 這個IP了。

2014年1月21日中國出現(xiàn)重大網(wǎng)絡(luò)事故,大量域名被解析到一個65.49.2.178 這個IP了。

中國的一家DNS服務(wù)商DNSPOD于 2014 年 1 月 21 日 16:18 說:

 2014年1月21日下午15:10左右,DNSPod發(fā)現(xiàn)國內(nèi)所有通用頂級域的根出現(xiàn)異常,技術(shù)人員已聯(lián)系相關(guān)機構(gòu)協(xié)調(diào)處理。目前根已恢復(fù)正常,但是后續(xù)還會存在以下問題:

根雖已恢復(fù),但還有返回錯誤IP地址,因為各地有緩存,所以部分地區(qū)可能會持續(xù)12小時。

正常的域名解析應(yīng)該是這樣的:

兩張圖告訴你為什么域名會被解析到65.49.2.178

域名解析四步:

第一步先是找到最近的根域名,返回 f.root-servers.net. 這樣的結(jié)果
第二步根域名返回gTLD地址,返回 a.gtld-servers.net. 這樣的結(jié)果
第三步gTLD返回name server地址和IP,返回 ns1.dreamhost.com. 這樣的結(jié)果
第四步name server返回域名的真實IP,返回 69.163.141.215 這樣的結(jié)果

而事故發(fā)生時dig +trace 卻不是上面四個步驟,如下圖

兩張圖告訴你為什么域名會被解析到65.49.2.178

上圖來自知乎

上圖中g(shù)TLD地址和name server地址都沒有返回,看上去是通用頂級域的根出現(xiàn)問題了,所用延時極短就直接返回65.49.2.178這個假IP,這張圖顯示只用了27毫秒。

本來有四步才能得到答案,結(jié)果有人插嘴就得到答案了,省掉了兩步,這就是DNS劫持造成的。就好比你在廣州放只鴿子去北京,本來要路過長沙和鄭州,來回要4天,結(jié)果鴿子只用了一天就回來了,它沒有鄭州和北京,只去了長沙。

結(jié)論是,機房有設(shè)備干擾了DNS查詢過程,是一個DNS污染事故,是嘗試在機房的GFW審查設(shè)備做網(wǎng)絡(luò)封鎖時無意中犯下的過錯,可能是封鎖IP時操作成封鎖所有域名了。

附: 65.49.2.178 這個IP所在的IP段是 Dynamic Internet Technology公司的Anonymous Proxy的IP : http://bgp.he.net/net/65.49.2.0/24#_dns

如果你對任播這種一個IP對應(yīng)多個服務(wù)器的技術(shù)細(xì)節(jié)不會頭大,歡迎翻墻去http://www.zhoushuguang.com/2014/01/nslookup.html 查看詳細(xì)分析。

PS:

國內(nèi)的科技媒體上說“根服務(wù)器只有13臺,亞洲唯一的一臺在日本”,這樣的說法過時了,亞洲有26臺根服務(wù)器啦,F-Root有14臺,I-Root有9臺,K-Root有3臺 http://www.apnic.net/community/support/root-servers/root-server-ma

全球有386臺根服務(wù)器,被編號為A到M共13個標(biāo)號。中國北京有兩臺編號為F的根服務(wù)器鏡像,編號為I、J、L的各一,共5臺鏡像,在香港有A、F、I、J、L五臺根服務(wù)器鏡像,全部借由任播(Anycast)技術(shù),所有編號相同的根服務(wù)器都是同一個IP,386臺根服務(wù)器總共只使用了13個IP. 詳情見 http://www.root-servers.org

[原文發(fā)表在 http://www.zhoushuguang.com/2014/01/nslookup.html

原創(chuàng)作者:佐拉 http://weibo.com/zuol]

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2017-05-31 15:27:54

2019-07-16 08:57:15

kafka應(yīng)用Broker

2022-08-01 10:43:11

RocketMQZookeeper注冊中心

2021-04-13 15:51:46

服務(wù)治理流量

2013-11-29 10:09:41

物聯(lián)網(wǎng)

2021-04-13 18:16:07

多線程安全代碼

2020-07-06 14:42:36

業(yè)務(wù)架構(gòu)IT架構(gòu)直播

2012-07-20 17:24:51

HTML5

2021-02-27 10:38:56

Python結(jié)構(gòu)數(shù)據(jù)

2010-11-09 10:36:39

求職

2022-09-26 10:43:13

RocketMQ保存消息

2020-09-09 08:30:42

內(nèi)網(wǎng)隱蔽端口

2019-05-08 14:24:04

區(qū)塊鏈CosmosPolkadot

2015-01-22 11:37:44

Android

2018-05-28 21:17:57

大數(shù)據(jù)分析軟件

2019-07-01 08:51:49

TCPIPLinux

2012-03-14 20:59:32

iPad

2015-03-27 14:27:41

戴爾云計算

2013-10-10 17:22:51

開源開源軟件

2021-03-18 14:34:34

達(dá)達(dá)集團京東云電商
點贊
收藏

51CTO技術(shù)棧公眾號