吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 72198|回复: 300
收起左侧

【紧急公告】2017年5月9日晚间域名DNS被劫持说明(更新细节)

    [复制链接]
Hmily 发表于 2017-5-10 00:14
最终经过和Dnspod近一个多月的沟通处理,依然无法根本解决劫持问题,所以无奈我们已经更换DNS服务商。

后遗症:

2017年5月25日,我们依然还会收到有用户反馈会短暂出现劫持页面,通过分析绝大多数都是长城宽带,判断是长城宽带的DNS服务器有部分缓存未更新导致(依然解析结果是cname hk13.nw-host.com),一般收到反馈等我们联系的时候现象已经消失,所以如果有同学遇到这样问题,请做一下几步诊断,把对应的结果发送到我们的邮箱service@52pojie.cn,我们还进一步处理:
1、在CMD下输入nslookup -vc www.52pojie.cn,把内容截图保存下来;
2、在CMD下输入ping qdnsdbg.qh-lb.com,把内容截图保存下来(查询解析DNS);
3、访问http://ip.dnspod.cn ,点击“开始检测”,把内容截图保存下来;
4、上面重要的步骤做完,可以用论坛的诊断修复工具诊断一个日志保存下来一并发送给我们http://www.52pojie.cn/thread-209287-1-1.html。

尝试去长城宽带官网http://www.gwbn.net.cn和电话95079进行投诉 ,告知原因访问网址一会就会跳到被劫持页面,投诉的时候然后把本帖地址和上面检测内容也一并加上,方便技术人员排查。


更新进度:
2017年5月10日10:30分,凌晨已经收到腾讯Dnspod初步核查原因并取回了DNS解析权,劫持持续时间在一小时左右,今早官方反馈了攻击细节并诚恳的道歉,大致原因就是小黑通过工单申诉的方式社工了Dnspod客服人员,通过欺骗NS解析域名,将域名所有权转移(我们是VIP用户,目前只有通过工单申诉才可以转移)。
Dnspod官方承诺,审核加强对客户原始联系的核实并用自动化工具进行验证,对涉案人员会进一步跟进处理。
安全是一个整体,一处短版可能就会带来严重的后果,即使出现问题也不可怕,快速解决问题才是关键,提升整体安全性才能更好的保护自己,我们会继续使用Dnspod的服务,共同加强产品的安全性,希望产品会越来越完善。


2017年5月9日晚间22点28分,吾爱的域名被劫持到一个美国IP上(cname hk13.nw-host.com 172.106.139.70),并生成了一个黑页,预计持续时间有个把小时,由于dns的解析有缓存时间,所以会继续持续一段时间。


劫持原因:
论坛域名注册在万网,DNS解析一直用的是Dnspod,这次是Dnspod被人通过漏洞把域名转到其他账号了,导致域名被劫持。我们的Dnspod密码未泄漏,并且域名是VIP域名,系统也禁止直接被转走,小黑通过Dnspod自身问题把域名转走,暂不细说原因,等Dnspod官方处理后再做进一步确认,希望Dnspod能给一个合理的解释。

解决方案:
我们发现Dnspod被劫持后第一时间将DNS转回了万网,由于时间很快,很多人的DNS缓存还未失效,所以一般出现两种情况,第一就是压根没有看到黑页一直正常访问,还有一种就是DNS已经更新但还未更新到最新的DNS上就会看到一会黑页(也有可能是503错误等),解决办法也很简单,大家更新下DNS缓存即可,Windows机器可以在CMD下输入ipconfig /flushdns命令来刷新DNS缓存,然后重启浏览器即可。

重要说明:
1、论坛数据和服务器并没有被入侵。
2、由于域名被劫持了一段时间,所以特别通知大家,今天晚间从22点后登录过论坛的同学尽快修改一下密码,也不能排除小黑劫持域名后做反向代{过}{滤}理来劫持用户密码。

最后还是要感谢热心的会员及时反馈,你们才是维护论坛安全的顶梁柱!

2017年5月10日凌晨

点评

事实再一次证明,功夫再高,也怕社工~  发表于 2017-5-11 23:09
追究他们责任  发表于 2017-5-11 12:30
Dnspod 赔了多少钱?  发表于 2017-5-11 00:00

免费评分

参与人数 131吾爱币 +132 热心值 +123 收起 理由
庸颜hh + 1 鼓励转贴优秀软件安全工具和文档!
小表弟 + 1 + 1 不说还不知道。
树荫底下的太阳 + 1 + 1 禁止发布黑客相关内容!
laomacao + 1 + 1 我很赞同!
hustarbor + 1 用心讨论,共获提升!
死神来了 + 1 + 1 谢谢@Thanks!
苍穹小猛 + 1 我很赞同!
qwqqq + 1 + 1 我很赞同!
wjgard21 + 1 + 1 小黑是谁?
终极龙卷风 + 1 小黑是谁????
lghetan + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
呼噜子 + 1 + 1 热心回复!
年少不懂事 + 1 + 1 谢谢@Thanks!
tymfl + 1 我很赞同!
Lrivy + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
google12306 + 1 + 1 谢谢@Thanks!
Gnod + 1 + 1 我很赞同!
chl189 + 1 + 1 我很赞同!
蒲公英 + 1 + 1 用心讨论,共获提升!
江城 + 1 事实再一次证明,功夫再高,也怕社工~
jesse龙宇 + 1 功夫再高,也怕社工,还好处理的及时
tieb2014 + 1 + 1 貌似我遇到了
godi + 1 + 1 我很赞同!
gzd2768657 + 1 + 1 禁止发布黑客相关内容!
北大庙杨公子 + 1 + 1 不明觉厉
小学僧 + 1 + 1 我所向往的
酷乐咪 + 1 + 1 已经处理,感谢您对吾爱破解论坛的支持!
財神 + 1 + 1 吾爱高层解决问题的速度真是可以啊!
hyl2009 + 1 用心讨论,共获提升!
莫名的伤 + 1 + 1 用心讨论,共获提升!
噜噜杭 + 1 + 1 谢谢@Thanks!
13824869398 + 1 + 1 吓我一跳,赶快改个密码助助兴!
minecraf_t + 1 + 1 我很赞同!
蓝光技术 + 1 + 1
leonqp1030 + 1 + 1 我很赞同!
Rogers5 + 1 + 1 我很赞同!
新闻连泼 + 1 + 1 谢谢@Thanks!
蓝色海岸 + 1 + 1 我很赞同!
老虎喵喵 + 1 + 1 我很赞同!
凡人也好 + 1 + 1 谢谢@Thanks!
Remdo + 1 + 1 用心讨论,共获提升!
LC学破解 + 1 + 1 谢谢@Thanks!
残-梦 + 1 我很赞同!
qqlkjhq + 1 + 1 用心讨论,共获提升!
52guest + 1 + 1 谢谢@Thanks!
pet185377 + 1 + 1 我很赞同!
tangqianghc + 1 + 1 谢谢@Thanks!
gyf烛光 + 1 + 1 热心回复!
lytwdg + 1 + 1 谢谢@Thanks!
alizeeo + 1 + 1 我很赞同!
Miss是想念 + 1 + 1 热心回复!
就爱玩玩 + 1 + 1 我很赞同!
半瓶神仙醋 + 1 + 1 我很赞同!
kfyyokfyyo + 1 + 1 看到了503页面,说明???
sunshine_昊 + 1 用心讨论,共获提升!
zhonghong623 + 1 + 1 热心回复!
我是小白啊 + 1 我很赞同!
zrslf + 2 + 1 支持吾爱!
wly0735 + 1 + 1 禁止发布黑客相关内容!
siuhoapdou + 1 + 1 我很赞同!
伤心依旧 + 1 + 1 我很赞同!
阿丶若 + 1 + 1 热心回复!
牙那个套 + 1 + 1 热心回复!
lovennc + 1 + 1 我很赞同!
韩文 + 1 + 1 热心回复!
wulin42851 + 1 + 1 论坛这么认真,我决定爱你一万年
sunflyer + 1 谢谢@Thanks!
侯召顺 + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
vackey + 1 + 1 谢谢@Thanks!
1664593601 + 1 + 1 用心讨论,共获提升!
史上最强大水比 + 1 + 1 我很赞同!
zz4zyfox + 1 用心讨论,共获提升!
南城旧事 + 1 + 1 谢谢@Thanks!
jmsh4684 + 1 + 1 我很赞同!
kingdou + 1 + 1 所以第二条应该是昨天晚间22点之后
zed156702 + 1 + 1 我很赞同!
壹長槍 + 1 我很赞同!
3D迷糊老师 + 1 菜啊
ttjiebai + 1 + 1 我很赞同!
欲言 + 1 + 1 谢谢@Thanks!
tanghengvip + 1 小黑知道Dnspod的漏洞之后第一时间拿吾爱开刀
胖胖2016 + 1 + 1 第一次离灰阔这么近
瓜瓜瓜瓜瓜 + 1 + 1 感觉身边暗流汹涌。。
xsdcoj + 1 + 1 已答复!
17553573 + 1 + 1 昨天我用谷歌浏览器就出错了,又用ie进的
ztech + 1 + 1 我很赞同!
wenbo998 + 1 + 1 我想问,这个小黑的技术水平如何??
CHHSun + 3 + 1 那个点哥早就睡着了
jlm1071 + 1 + 1 谢谢@Thanks!
cym_pj_0516 + 1 + 1 谢谢@Thanks!
xsj-126 + 1 + 1 支持 论坛
zhisou2006 + 1 H大,我都是用QQ快捷登录的,应该没事吧
娟然俊逸 + 1 + 1 谢谢@Thanks!
小桥流水つ + 1 + 1 我很赞同!
q1391884060 + 1 + 1 用android登陆的用户也要修改密码吗?密码是一直保存状态的。谢谢H大!
雨叶泠 + 1 + 1 直接反查到那个黑客,搞死他,,
佐木 + 1 + 1 厉害了我的哥
缄默hl + 1 + 1 我很赞同!
假面具 + 2 + 1 支持论坛!
caiqixing + 1 已答复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

mengzhenhai 发表于 2017-5-10 00:16
今天晚间从22点后登录过论坛的同学尽快修改一下密码,避免账号被盗风险   

点评

对对对,修改密码  发表于 2017-5-10 16:45
微笑丶纯属礼貌 发表于 2017-5-10 09:45
DNS劫持,非常简单,实际原理就是,DNS是解析域名用的,就比如吧www.52pojie.cn解析成IP地址,在读取IP地址上的文件达到访问的网站目地,DNS劫持在现在非常广泛,防不胜防,DNS是用条件来查询IP地址,的如果吧满足DNS设置的条件就会跳到该IP设置的网站上,

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
1900250105 + 1 + 1 热心回复!

查看全部评分

610100 发表于 2017-5-10 00:16
无神论者 发表于 2017-5-10 00:17
厉害了,我的哥。
天云草丶少主 发表于 2017-5-10 00:17
第一次离H大神这么近,誓与吾爱共存亡!
lhbsxy110 发表于 2017-5-10 00:19
第N次离H大神这么近,誓与吾爱共存亡!.改密码去吧。。
乔木 发表于 2017-5-10 00:19
我和H大竟然就隔着一个人  好害羞
梦成志昂丶 发表于 2017-5-10 00:20
QQ登录的怎么破?改密码?

点评

建议修改一下qq密码  发表于 2017-5-10 02:04
3812019 发表于 2017-5-10 00:21
好近好近!第一次这么近!{:1_914:}
Monitor 发表于 2017-5-10 00:21
QQ快捷登录也会有泄漏的风险吗?  密码我自己都不知道,都是用QQ登录的
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 提醒:禁止复制他人回复等『恶意灌水』行为,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-26 04:07

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表