La última vez que Xinwang fue atacado, ¿lo hicieron piratas informáticos nacionales o extranjeros?
El análisis debe ser interno
1: parece que lo hicieron los piratas informáticos, los piratas informáticos reales no harían esto. Los piratas informáticos tienen principios de piratas informáticos para hacer las cosas. p >2: Hay algún problema con el método de piratería No importa qué problemas tenga Xinnet contigo, no puede implicar a la mayoría de los webmasters.
3: Xinwang fue pirateado esta vez porque pudo haber ofendido a alguien por alguna razón y es poco probable que sea un competidor.
4: El enfoque de relaciones públicas de Xinnet sobre este asunto fue incorrecto. Las grandes empresas deberían actuar como grandes empresas y deberían indicarlo en su sitio web, aunque sean sólo unas pocas frases.
5: Los webmasters deben mantener la calma. Creo que definitivamente trabajarán horas extras para solucionar este incidente en Xinnet. Regañar al webmaster no tendrá ningún efecto.
6: Xinwang debería compensar al webmaster. De lo contrario, tendrás problemas para llevarte bien con la ley y el amor.
Análisis de los motivos por los que Xinwang fue hackeado --> Errores de bajo nivel
El servidor de resolución de nombres de dominio de Xinwang, un conocido proveedor nacional de servicios de nombres de dominio, falló ayer por la tarde , lo que provoca que no se pueda acceder a una gran cantidad de sitios web registrados.
El autor llamó a Xinwang Company para preguntar sobre este asunto. Su personal dijo que este problema ocurrió y que la causa de la falla aún está bajo diagnóstico e investigación. Cuando el periodista preguntó cuándo sería restaurado, también dijeron que aún no estaban seguros, pero prometieron que estaban haciendo todo lo posible para repararlo.
Hasta ahora, una gran cantidad de nombres de dominio registrados con Xin.com en todo el país aún no se pueden resolver en el servidor del sitio web, por lo que estos sitios web también están paralizados a gran escala y los números de teléfono. Muchas agencias de registro en Xin.com también han sido bloqueadas. Los usuarios lo criticaron, continuaremos prestando atención a este asunto, preste atención a nuestros últimos informes.
¿Por qué falló el servidor Xinnet?
Utilice el comando tracert para comprobar y descubrir dónde está el problema.
Todos los problemas residen en esta IP: 210.51. .176.1
Mire el servidor de nombres de dominio de Xinnet
ns2.xinnet.com
ns3.xinnet.com
ns3.xinnet. com
Todos apuntan a la misma IP 210.51.170.67 (un error de muy bajo nivel)
¿Por qué no puedo volver a abrir la nueva red
El servidor de nombres de dominio del sitio web propio de Xinnet es:
DNS primario: ns2.xinnetdns.com 210.51.170.48
DNS secundario: ns.xinnetdns.com 210.51.170.66
Sin embargo, cuando hace ping a su servidor de nombres de dominio principal ns2.xinnetdns.com, ns2.xinnetdns.com apunta a la misma IP anterior: 210.51.170.67
Cuando hace ping a su nombre de dominio secundario El servidor , ns.xinnetdns.com, apunta a otra IP en el mismo rango de IP: 210.51.170.66
El sentido común al configurar un servidor de nombres de dominio DNS es que el servidor de nombres de dominio primario y el nombre de dominio secundario El servidor debe estar ubicado en diferentes segmentos de IP, preferiblemente en diferentes centros de datos, para garantizar el funcionamiento normal del nombre de dominio.
Por ejemplo, uno de los nombres de dominio proporcionados por Qima Technology-US Space (www. uskongjian.com) Servidor:
El servidor de nombres de dominio primario y el servidor de nombres de dominio secundario de 8341.biz son:
Servidor de nombres: NS4.8341.BIZ [204.10.105.200]
Servidor de nombres: NS3.8341.BIZ [204.14.104.150]
Está en un segmento de IP diferente. Solo así podemos asegurar que se pueda acceder normalmente al nombre de dominio del cliente. cuando hay un problema con algún servidor
CÓDIGO:
C: Documents and SettingsAdministratorgt; tracert xinnet.com
Seguimiento de ruta a xinnet.com [202.10. .67.35]
sobre un máximo de 30 saltos:
1 lt; 10 ms lt; 10 ms lt; 192.168.0.1
2 9 ms; 9 ms 9 ms 61.144.81.1
p>3 8 ms 9 ms 8 ms 218.19.224.244
4 10 ms 9 ms 8 ms 61.144.0.201
5 9 ms 9 ms 9 ms 61.140.17.14
6 19 ms 12 ms 10 ms 202.97.40.17
7 39 ms 40 ms 40 ms 202.97.34.117
8 39 ms 42 ms 58 ms 202.97.53.62
9 48 ms 47 ms 47 ms 202.97.15.210
10 39 ms 39 ms 39
ms 210.53.128.77
11 39 ms 60 ms 39 ms 210.53.128.54
12 39 ms 47 ms 39 ms 210.51.176.1
13 * * * Solicitud tiempo de espera agotado
14 * * * Tiempo de espera agotado
15 * * * Tiempo de espera agotado
[Copiar al portapapeles]
Si un pirata informático solo necesita ingresar al servidor de nombres de dominio 210.51.170.67 de Xinwang y otro servidor 210.51.170.66 en el mismo centro de datos que 210.51.170.67, puede piratear decenas de miles de sitios web. /p>
Si eres un hacker novato, lanza un ataque en el servidor 210.51.170.67, 210.51.170.66 a menudo no se salvará. Como resultado, puedes hackear decenas de miles de sitios web a la vez. Hacker principiante Es muy fácil tener una sensación de logro.
Recién revisé los servidores de nombres de dominio de varias otras empresas además de Xinwang. Hay muchos problemas similares, y Xinwang no es el único. p>
¡Pobres usuarios chinos!