o*****a 发帖数: 2335 | 1 http://www.zaobao.com/yl/tx101208_001.shtml
一波n折:维基泄密爆料事件背后的权力转移与扩散
(2010-12-08)
● 沈逸
上述媒体对维基解密的这些早期片面报道,可以看作是美国政府公共关系业务运作,以
及全面推进软实力和公共外交之后取得的比较辉煌的成果:各类媒体,下意识或者有意
识的让自己站在了“捍卫美国国家利益,维持美国国家形象”的一面,“自动过滤”了
可能不利于美国国家利益和美国国家形象的信息,这可以看作是美国公共外交实力的阶
段性成果。
**********************************
在2010年12月6日下午,美国学者约瑟夫·奈教授受邀到复旦大学演讲,他以“金融危
机后的中美实力”为主题,介绍了他对国际体系权力关系变化的最新判断。他指出,权
力在国家之间的转移(transition)以及在国家/非国家行为体之间的扩散 (diffusion)
将成为21世纪国际体系演进的最重要的趋势。
正巧最近正在发生的维基泄密爆料事件,以及由此引发的非国家行为体(维基泄密)
/大众传媒/国家三者之间的博弈,从一个侧面为奈教授... 阅读全帖 |
|
o*****D 发帖数: 1563 | 2 关于DNSSEC
1) 现有DNS协议的缺陷与问题?
域名系统(Domain Name System,DNS)是一些“Too simple, Too Naive”的互联网
先驱者设计的,它象互联网的其他协议或系统一样,在一个可信的、纯净的环境里运行
得很好。但是今天的互联网环境异常复杂,充斥着各种欺诈、攻击,DNS协议的脆弱性
也就浮出水面。对DNS的攻击可能导致互联网大面积的瘫痪,这种事件在国内外都屡见
不鲜。
2) DNSSEC是什么?为什么说它很重要?
DNS的最大缺陷是解析的请求者无法验证它所收到的应答信息的真实性,而DNSSEC
给解析服务器提供了防止上当受骗的武器,即一种可以验证应答信息真实性和完整性的
机制。利用密码技术,域名解析服务器可以验证它所收到的应答(包括域名不存在的应
答)是否来自于真实的服务器,或者是否在传输过程中被篡改过。
通过DNSSEC的部署,可以增强对DNS域名服务器的身份认证,进而帮助防止DNS缓存污染
等攻击。DNSSEC是实现DNS安全的重要一步和必要组成部分 |
|
q***s 发帖数: 2243 | 3 RNW荷广中文网 @ 2010-4-2 16:11 阅读(1973) 评论(3) 推荐值(12) 引用通告 分类:
社会文化
3月24日,智利的一名域名解析系统(DNS)管理人员发现互联网信息流通出现异常,向
Youtube、Twitter、Facebook发出的访问要求均被劫持到中国的假网站和IP地址。荷
兰网络技术专家再次告诫互联网的安全漏洞。
进一步测试发现了4个地方出现该异常现象,其中3个在智利,1个在美国加州。中国的
互联网审查系统屏蔽了从国内正常访问以上网站的路径,但国外的互联网流通被公开劫
持到中国的墙内还属首次。
问题症结
每台联网的计算机都拥有一个IP地址,为了使计算机之间的网络流通成为可能,每台计
算机发出的流通要求需要首先被翻译成IP号码。这就是名域名解析系统(DNS)的作用
。在全世界共有200余个域名根服务器。一般互联网交流以就近原则选择根服务器,但
当互联网交流频繁时,有时会通过位于远处的根服务器进行解析。
此次出问题的症结在于位于智利和加州的互联网服务供应商(ISP)开始向位于中国的
服务器发出解析请求。而运行此服务器的瑞典公司Netnod将其访问要求当作 |
|
z**r 发帖数: 17771 | 4 【 以下文字转载自 ScitechNews 讨论区 】
发信人: Cnews (chinanews), 信区: ScitechNews
标 题: [KJJD]工信部:暴风影音惹祸
发信站: BBS 未名空间站 (Wed May 20 21:13:46 2009), 转信
国内最大的免费DNS解析产品提供商遭到攻击
5月21日凌晨消息,据多方消息透露,5月19日导致多省网络故障的原因已查明:域名服务商DNSPod遭遇恶意攻击瘫痪,导致其服务对象暴风影音等网站用户提交访问无法找到正确服务器,大量积累访问申请导致电信网络负担,最终导致网络瘫痪。
“电脑连接正常,网页有时蜗牛有时失败”,“网络很慢”。最近两日,陆续有网民发帖或跟帖表示,很多网站出现间歇性访问失败。事件涉及江苏、河北、山西、广西、浙江等十几个省份。
对此,工信部昨天发布情况通报称,由于baofeng.com网站的域名解析系统受到网络攻击出现故障,导致电信运营企业的递归域名解析服务器收到大量异常请求而引发拥塞,造成用户不能正常上网。但暴风影音方面昨天下午否认此事与其软件缺陷有关。也有业内人士认为是国内最大的免费D N S解析服务 |
|
h*****a 发帖数: 1992 | 5 【 以下文字转载自 ITnews 讨论区 】
【 原文由 ragtime 所发表 】
ipv9在ietf里的意义是:it's a joke。
去看看rfc1606吧,注意rfc的发表日期。
展
网
据
知
报
协议、IPv9过渡期协议、数字域名规范等协议和标准构成,能兼容现有互联网络协议(IPv
IPv9网络技术的出台,表明我国已成为目前世界上唯一能实现域名、IP地址和MAC
有
域名解析服务器和IP地址硬连接服务器的国家,和世界上第二个拥有自主的域名、IP地
域
验
(
试
域
名
名
英
、中文域名解析服务器,IP地址原始分配服务器、DHCP服务器、IPv4/IPv9二用1000M路
器 |
|
j*****y 发帖数: 2042 | 6 中国在路由器和域名解析器上动了手脚,
你想要去twitter.com,首先要问域名解析服务器查询twitter.com的实际IP地址是多少
,twitter.com只是一个便于记忆的名字,真正要访问还是要靠IP地址。
但是中国的域名解析服务器首先通过黑名单的方式,告诉你twitter.com不存在,或是
返回一个错误的IP地址。
有人就用指定IP地址的方法访问,在封锁初级阶段这是能够行得通的。但是用的人多了
GFW的工作人员就不干了,于是开始在路由器上动手脚。
你要访问某个特定的服务器,并不是有专线连接你家里的电脑和那个服务器的,是通过
很多路由器转发一些数据包裹来实现相互连通的。
GFW干的就是对这个路由器的转发进行限制,所有国内的路由器都不得转发去往twitter
的服务器的数据包裹,那么连接就被中断了。
这个美国一点办法也没有,曾经通过Tor这种p2p的方法搭桥,简单来说就是用一个国外
的匿名服务器作为中转来将国内人与twitter服务器连接起来,但是由于匿名服务器总
数是有限的,很快就被GFW封锁了;二者发往匿名服务器的数据包裹是有一些特征的,
通过拆包检查,这些基于Tor协议... 阅读全帖 |
|
a*******r 发帖数: 7558 | 7 一个gfw带动了魔高道高的高科技迅猛发展,造福全人类。
中国在路由器和域名解析器上动了手脚,
你想要去twitter.com,首先要问域名解析服务器查询twitter.com的实际IP地址是多少
,twitter.com只是一个便于记忆的名字,真正要访问还是要靠IP地址。
但是中国的域名解析服务器首先通过黑名单的方式,告诉你twitter.com不存在,或是
返回一个错误的IP地址。
有人就用指定IP地址的方法访问,在封锁初级阶段这是能够行得通的。但是用的人多了
GFW的工作人员就不干了,于是开始在路由器上动手脚。
你要访问某个特定的服务器,并不是有专线连接你家里的电脑和那个服务器的,是通过
很多路由器转发一些数据包裹来实现相互连通的。
GFW干的就是对这个路由器的转发进行限制,所有国内的路由器都不得转发去往twitter
的服务器的数据包裹,那么连接就被中断了。
这个美国一点办法也没有,曾经通过Tor这种p2p的方法搭桥,简单来说就是用一个国外
的匿名服务器作为中转来将国内人与twitter服务器连接起来,但是由于匿名服务器总
数是有限的,很快就被GFW封锁了;二者发往匿名服务器的... 阅读全帖 |
|
a*****c 发帖数: 3525 | 8 突然让中国网络瘫痪 暴风影音为何有如此大能量(图)
新闻来源: 网易科技 于May 23, 2009 22:52:33 敬请注意:新闻取自各大新闻媒体,观
点内容并不代表本网立场!
安全软件截获的暴风影音stormliv.exe 后门进程连接网络
5月19日,中国15个省市数以亿计的网民遭遇了罕见的“网络塞车”。当然,一群
来历不明的肇事者黑客难辞其咎,但:暴风影音却应该站出来对此事负责。而那些利用
用户信任私设后门进程的软件,如果不严加整治,也必将酿成更大的灾难。
据报道,2009年5月19日晚,一个游戏”私服”的网站打算对它的竞争对手发动攻
击,黑客从域名下手对国内最大的免费域名服务商DNSpod的服务器进行了狂轰滥炸,史
无前例的大流量攻击导致了DNSpod的服务器瘫痪,运行在DNSPod免费服务器上的10万个
域名无法解析。
然而,遭到攻击瘫痪的服务器正好也是在为暴风影音的某项服务提供域名解析。于
是,号称2.8 亿用户的暴风影音客户端,通过其安插在用户电脑里的后台进程悄悄访问
暴风网站出现无法连接之后,便自动开始向电信的域名服务器疯狂提交查询,海量的数
据信息最终导致了服务器 |
|
l******d 发帖数: 1633 | 9 我在1and1.com买了个.com域名。1and1.com的name server应该都是在美欧的,
起码不是在中国。但我的域名主要想在中国用,所以想自己架一个name server
在中国,给整个 mydomain.com 用。
我的问题是:这样的话,在中国的人访问我的 mydomain.com 的时候,解析
域名还需要访问 1and1.com的name server, domain registry什么的么?
我的理解是1and1的只是负责把我的name server写进root server的 registry
里去,所以别人访问我的域名的时候,不考虑dns cache,理论上query完
root server后就应该直接query我的name server了,不知道对不对? |
|
z**********e 发帖数: 22064 | 10 2014-01-22 05:16:18
下载连接:
http://media2.soundofhope.org/16K-mp3/audio01/2014/1/22/0121wan
21号,中国国内2/3的互联网根服务器发生异常,大量网站无法访问,超过2亿的大陆用
户受到影响。22号,中共喉舌媒体称,这是黑客攻击,并暗指美国动态网。不过,动态
网公司总裁比尔•夏认为,是中共当局网络封锁造成的问题,这反而暴露了中共
劫持域名的国家黑客行为。
据《环球时报》22号报道,故障后,部份用户在访问网站时,会被跳转到美国一家公司
的IP地址,而这家Dynamic Internet Technology(动态网技术)公司正是“自由门”
翻墙软件的开发者,其服务对象包括大纪元新闻网、美国之音和自由亚洲电台等,为中
国互联网用户提供被屏蔽网页的访问服务。报道引述金山词霸安全专家称,该事件极可
能是黑客攻击行为。
对此,本台22号采访了动态网公司技术总裁比尔•夏(Bill Xia)先生,他否认
与事件有关,并认为这是当局在调整或升级网络封锁时出现了问题,反而暴露了中共劫
持域名的国家... 阅读全帖 |
|
t*****g 发帖数: 7455 | 11 上午8:17(9 小时前)你应该了解阿桑奇和电报门,我的朋友从 政府丑闻 作者:
Robert原始来源:https://www.zuola.com/weblog/?p=1604
最近的新闻里,你应该听过阿桑奇的名字,阿桑奇是一个极其牛逼的人物,你应该了解
他。下面,我会用中文介绍我所了解到的阿桑奇。我看英文也很费力,我知道总有人也
像我一样希望能看到中文的比较详细的相关资料。也许你看过维基百科上关于他的简历
,但那些不详细,你仍然需要读这篇文章,如果能把我收集的这些线索添加到维基百科
的词条中去则更佳。
据国际刑警组织在网页上提供的信息:
Present family name:
ASSANGE
Forename:
JULIAN PAUL
Sex:
MALE
Date of birth:
3 July 1971 (39 years old)
Place of birth:
TOWNSVILLE, QUEENSLAND, Australia
Language spoken:
English
Nationality:
Australia
可知阿桑奇的全名是 Julian Paul Assa... 阅读全帖 |
|
q***s 发帖数: 2243 | 12 【 以下文字转载自 ChinaNews 讨论区 】
发信人: qlnus (dd), 信区: ChinaNews
标 题: 中国网络审查一不小心审出了国境
发信站: BBS 未名空间站 (Fri Apr 2 23:45:39 2010, 美东)
RNW荷广中文网 @ 2010-4-2 16:11 阅读(1973) 评论(3) 推荐值(12) 引用通告 分类:
社会文化
3月24日,智利的一名域名解析系统(DNS)管理人员发现互联网信息流通出现异常,向
Youtube、Twitter、Facebook发出的访问要求均被劫持到中国的假网站和IP地址。荷
兰网络技术专家再次告诫互联网的安全漏洞。
进一步测试发现了4个地方出现该异常现象,其中3个在智利,1个在美国加州。中国的
互联网审查系统屏蔽了从国内正常访问以上网站的路径,但国外的互联网流通被公开劫
持到中国的墙内还属首次。
问题症结
每台联网的计算机都拥有一个IP地址,为了使计算机之间的网络流通成为可能,每台计
算机发出的流通要求需要首先被翻译成IP号码。这就是名域名解析系统(DNS)的作用
。在全世界共有200余个域名根服务器。一般 |
|
g*******a 发帖数: 31586 | 13 冯大辉(Fenng)曾在其微信公众帐号“小道消息”上分享了一则关于“黑客”的故事
,文章颇具传奇小说的风格,不少人读过之后表示“无法相信”。Fenng对此评道:“
质疑的人或许并非无知,只是事情超过了他们的认知范围。中国互联网的三个世界,在
地下世界发生地事情,地面上的人永远不知道是怎么回事。”
而关于“中国互联网”的三个世界,Fenng也早在2012年年初就提到过这个归类方法:
“在中国,存在三个互联网形态。一种是媒体给人灌输的互联网,以海外IPO为目标的
;一种是草根互联网,低调掘金,如迅猛龙般彪悍;一种是深藏地下的互联网。”
这个分法,大致上是合理的,如果对应其实际的案例,第一类是属于“空中互联网”,
通常保持在媒体视野之内活动,有着从西方借鉴过来的成熟的商业模式,比如大家熟知
的百度淘宝微博等。第二类是“地面互联网”,贴着地气生长出来的原生态产物,极具
草根和市井特色,一般都在埋头挣钱,鲜有媒体关注——过多的媒体关注对它们而言也
不算利好之事,代表有9158(年营收破10亿的视频交友网站)、5173(中国最大的网络
游戏交易平台)、雨林木风(以盗版Windows系统发家,现已洗... 阅读全帖 |
|
|
y*k 发帖数: 90 | 15 教育网不能访问国外服务器,就没法解析域名
在中国网站注册域名不保险,嘿嘿 |
|
|
a*****g 发帖数: 19398 | 17 如果是网络断了,那么域名解析应该正常,只是 IP 无法访问
现在搞得域名解析都不正常了,
我只能说“打破西方社会对互联网垄断”,但是自己没法收拾了
try |
|
Z**0 发帖数: 1119 | 18 如果是DNS问题,你找几个附近的DNS,放到/etc/resolv.conf。出现域名解析不了的时
候,直接ping IP有没有问题?
为什么你要用DNSMASQ?你需要内部网络域名解析? |
|
w***g 发帖数: 5958 | 19 开源的无所谓。如果你不想开源,或者客户没有下载源程序运行make的能力,那么我的
建议是centos 5.6,至少用vagrant之类的搞个centos 5.6做编译。这样基本上保证了
编译出来的二进制程序在哪儿都能跑。还有toolchain得花心思弄一下。网上可以弄到
gcc-4.7的yum respository,剩下各种自己依赖的library最好都用--enable-static -
-disable-shared外加export CFLAGS=-fPIC编译。这样可以弄出来静态编译的动态链接
库。很多环境,像java /python/matlab等和C++接口都需要你提供动态链接库,但是如
果你的动态链接库如果静态链接自带各种库的话能省很多事。不过Linux底下的静态链
接有一个问题,就是getaddrinfo/gethostbyname在静态链接的情况下没有解析域名的
能力,只能接受IP地址。如果程序需要域名解析,那libc还是只能动态链接。
新版本的ubuntu用户界面极其傻x。不过xubuntu挺不错。
我其实很惊异于我接触的那些公司(都有自己的机房)都还在用cento... 阅读全帖 |
|
a***s 发帖数: 12296 | 20 近日,安徽约6000名新生儿视频被挂到商业网站上,部分孩子样貌和症状描述均没有马赛克。
刚出生的婴儿躺在保育箱内,旁边的贴纸上,“姓名”、“年龄”、“诊断病情”、“入院日期”等信息一览无余。近日,安徽大量新生儿的住院视频,出现在了一家商业视频网站上,引发网络热议。
昨日下午,视频的拥有者,安徽省妇幼保健院在其官方网站发布情况说明称,视频来源系该院“新生儿视频探视”系统,原本均进行了加密处理。医院认为,这些视频之所以流传至网络,系因受到黑客攻击。鉴于此,院方已经报警,公安机关也已责令涉事网站删除视频。
新京报记者调查发现,这些新生儿视频,均经一家名为“安徽妇幼网”的网站流出。“安徽妇幼网”并非安徽妇幼保健院官网,而是一家私人注册的网站,曾与医院有合作关系。安徽妇幼保健院在情况说明中称,因“保密不畅”,医院保留向“安徽妇幼网”追责的权利。
近六千段视频流传网络
合肥市民苏锦(化名)没有想到,一次偶然的网络搜索,竟打开了一片“新天地”。
苏锦是一名年轻妈妈,孩子刚8个月大。不久前的一天,她通过百度搜索自己的名字,发现在一家视频网站上,有一条名为“苏锦之子-视频在线观看”信息,点开后,是一段1... 阅读全帖 |
|
发帖数: 1 | 21 近日,中国下一代互联网国家工程中心宣称,该中心牵头发起的“雪人计划”已在全世
界完成25台IPv6(互联网协议第六版)根服务器架设,中国部署了其中的4台。 这打破了
中国过去没有根服务器的困境,且部署在中国的4台中,为一台主根和3台辅根。 尽管
这一消息未获广泛传播,不过有互联网专家称,中国就此实现重大突破,此前美国延续
近30年,利用先发优势主导的根服务器治理体系,未来将面临洗牌,有助于建立一个新
的国际互联网治理体系。 据公开资料,中国的“雪人计划”于2016年在美国、日本、
印度、俄罗斯、德国、法国等全球16个国家完成25台IPv6根服务器架设,形成了13台“
原有根”加25台“IPv6根”的新格局。
多维新闻/新闻/中国/正文 或将主导网络次时代 中国实现重大突破 微信 + A - 互联
网 互联网管控 科技前沿 2017-11-30 04:55:15 近日,中国下一代互联网国家工程中
心宣称,该中心牵头发起的“雪人计划”已在全世界完成25台IPv6(互联网协议第六版)
根服务器架设,中国部署了其中的4台。 这打破了中国过去没有根服务器的困境,且部
署在中国的4台中,为一台主根... 阅读全帖 |
|
c***c 发帖数: 21374 | 22 这个域名有些地方值得注意:
1)很容易被软件和搜索引擎全部封掉,而且估计肯定会(ie:搜索引擎默认不显示,浏
览器/防护软件自动阻止连接)
2)单纯一个域名没有太大的意义。
3)单价太贵。非解析的都要60多一个。
综上,对于有志xxx网站事业的,这个域名不是很有必要。但是对于检漏注册一个(女
)明星name.xxx来说,还是有意义的。找其经纪人,估计600块钱卖出去还是没有问题
的。 |
|
l******g 发帖数: 2076 | 23 你国内有HOST对不对?有的话,直接找个域名提供商申请一个域名,然后把他的DNS改
成你HOST主机的运营商的DNS,就O了。一年10刀左右。
然后如果说,你都不想HOST在国内了,你就再这边连同HOST也买了吧。一个月5~15刀+
一年10刀。这样你也不用考虑设置DNS,直接放上去就完事了。
如果啥都不想管,在版上找个店家HOST吧。扔过去,就帮你弄了。
然后注意一下,北美这边有些运营商的DNS服务器是被国内屏蔽的,所以你要他解析你
的域名的话,国内的人就看不到。
以上是本人肤浅的认识,如果有说错的地方,请大牛指正。 |
|
L******s 发帖数: 2349 | 24 ☆─────────────────────────────────────☆
goooo1111 (C-x C-s) 于 (Fri Apr 4 17:52:23 2008) 提到:
godaddy的domain,site5的hosting,是不是只要把nameserver改成
dns.site5.com, dns2.site5.com就行了?总觉得缺点什么,光这两个
通用地址,它怎么能找到对应主机?
☆─────────────────────────────────────☆
Panda (太能猫) 于 (Fri Apr 4 21:30:45 2008) 提到:
只要有域名->ip关系就可以了,虚拟主机会根据你请求的url决定给你显示那个主机
☆─────────────────────────────────────☆
goooo1111 (C-x C-s) 于 (Fri Apr 4 21:50:12 2008) 提到:
我也觉得需要ip,可是找不到地方填写。再找找
☆─────────────────────────────────────... 阅读全帖 |
|
c***c 发帖数: 21374 | 25 这个域名有些地方值得注意:
1)很容易被软件和搜索引擎全部封掉,而且估计肯定会(ie:搜索引擎默认不显示,浏
览器/防护软件自动阻止连接)
2)单纯一个域名没有太大的意义。
3)单价太贵。非解析的都要60多一个。
综上,对于有志xxx网站事业的,这个域名不是很有必要。但是对于检漏注册一个(女
)明星name.xxx来说,还是有意义的。找其经纪人,估计600块钱卖出去还是没有问题
的。 |
|
a***o 发帖数: 969 | 26 【 以下文字转载自 ChinaNews 讨论区 】
发信人: dipuu (dipuu 专促会首席发言人), 信区: ChinaNews
标 题: 中国十进制网络安全地址投入使用,美国震惊
发信站: BBS 未名空间站 (Mon Oct 20 00:23:58 2008)
输入“12345”,中央人民政府门户网站首页顿时展现
有关部门今天宣布,我国十进制网络安全地址正式投入使用,这意味着此后用户只
需输入一个数字代码,就可以直接进入指定的网站,也意味着中国网络安全水平进入到
了一个新的阶段。
今天上午十时,中国十进制网络安全监督管理局、信息产业部新一代安全可控信息
网络技术平台总体设计专家工作组、信息产业部科学技术司十进制网络标准工作组在中
共中央党校召开新闻发布,正式发布此事。
我国网民达到2.1亿 以500万人之差次于美国
据有关官员介绍,中国十进制网络安全地址的突出特点是方便和安全。
从方便角度说,以十进制网络在分配IP地址时,所采取的域名解析体系,是以数字
域名为核心,并可完全兼容中文和英文域名。这是中国十进制网络安全地址的独特技术
优势 |
|
发帖数: 1 | 27 我在国外买的网站,工信部要求备案。备案是一种注册吧?国内的网商,不会给没备案
的网站提供链接,因为工信部禁止dns解析他们
你以个人名义去阿里买域名?com域名?你现在去买一个!! |
|
l******l 发帖数: 1 | 28 本人现在在澳大利亚的悉尼,在这里申请网络时可以有一个静态IP地址(每个月50澳元
)。于是我就自己在家里建了一个服务器:CentOS 5.4 + BIND + Apache + Sendmail.
我自己也申请了一个域名,试了一下,域名解析和Email收发都正常。从中国和美国连
回澳大利亚速度还不错。现有两点想法,欢迎大家指点。
(1)想做Web hosting, Email hosting.这个市场大,但竟争也很激烈。上网查了一下
,在澳大利亚估计有80+的公司在做这个。刚刚从www.auda.org.au首页上查的数据,
有1723461域名注册了,好象前两周还只有1650000左右。当然也有同一家公司注册了许
多相似的域名的情况。如果平均一个客户一年只收100澳元,拥有1000个客户就有一定
的收入了,至少能cover公司的运作了吧。
(2)可以做一个电子商务网站,装了一个oscommerce,测试了下可以用paypal收钱了。
但是不知道该卖啥,所以还没有去调查。
由于本人是技术出身的,不太懂marketing.欢迎大家从marketing的角度指点。同时更
欢迎志同道合的朋友 |
|
t*********7 发帖数: 900 | 29 人民网北京1月12日讯 (记者陈健、崔雷、宋阳)记者今天8点多上网时发现,百度主页
打不开,输入页面后,出现的是一个含有“YAHOO”标的页面。
记者让沈阳、西安、佛山的朋友试了试,同样打不开百度首页页面。有网友反映,
百度在7点40前还能打开,当时只是速度慢。
有技术方面的人士表示,百度的域名有可能被劫持。有技术人员发现,百度的域名
解析已由YAHOO接管。(Name Server: YNS1.YAHOO.COM Name Server: YNS2.YAHOO.COM
)修改时间信息为“Updated Date: 11-jan-2010”。
有网友也反映,百度域名被盗取或劫持的可能性相当大,不过百度如此大的请求数
量是任何一个黑页服务器也无法抵御的,因此只能是访问失败。回想起twitter上次域
名被转向,和这次攻击有着惊人的相似(twitter被黑疑为伊朗的“Cyber army”所为
)。 |
|
m**w 发帖数: 76 | 30 以前只和host service一起买过domain name, 这次想只买个域名, 然后指向某个特定
的ip(有
root access), 这样是否可以实现? 域名的解析一般是在哪里设置? 有人帮忙解释吗?
多谢了 |
|
t*****g 发帖数: 7455 | 31 服务器还在那
dns没法用了,因为受到大量ddos攻击,域名解析托管商不得不暂时停掉,以免影响其
他客户
已经启用其他域名了
http://wikileaks.ch/ |
|
p*********w 发帖数: 23432 | 32 把CNNIC的假证书扫地出门zz
by GFW BLOG 功夫网与翻墙
来源:http://www.librehat.info/04/wipe-out_cnnic-ca/
为什么要将CNNIC扫地出门,事情真的有这么严重?
网上传输的任何信息都有可能被恶意截获。尽管如此,我们仍然在网上保存着很多重要
的资料,比如私人邮件、银行交易。这是因为,有一个叫着 SSL/TLS/HTTPS 的东西在
保障我们的信息安全,它将我们和网站服务器的通信加密起来。
如果网站觉得它的用户资料很敏感,打算使用 SSL/TLS/HTTPS 加密,必须先向有 CA (
Certificate Authority) 权限的公司/组织申请一个证书。有 CA 权限的公司/组织都
是经过全球审核,值得信赖的。
发生了什么事
最近,CNNIC——对,就是那个臭名昭著的利用系统漏洞发布流氓软件的、就是那个使
劲忽悠 CN 域名又突然停止域名解析的 CNNIC (中国互联网络信息中心),它——偷偷
地获得了 CA 权限!在所有中文用户被隐瞒的情况下!
意味着什么
意味着 CNNIC 可以随意造一个假的证书给任何网站,替换网站... 阅读全帖 |
|
x*********g 发帖数: 11508 | 33 维基泄密原先是.org的网站,结果美国把人家的域名解析给封了,所以全世界都不能登
陆它的.org网站了。不得已他们在中立国瑞士申请了一个新的域名,就是现在这个.ch
结尾的。 |
|
g***t 发帖数: 7544 | 34 互联网域名根服务器中国境内一个也没有。米夷急了,停止对中国的域名解析服务,所
有非cn结尾的网站全部不可访问。 |
|
o****e 发帖数: 916 | 35 1.9.0
添加了Air Remote功能
调整了搜索结果的排序,先显示完全匹配的结果
播放器设置里添加了消隔行(deinterlace)的选项
搜索结果中,如果歌曲已经在播放列表中,歌名前加了一个勾
搜索结果的每一项加了一个按钮,这样单击就可以把歌曲添加到播放列表中
使用礼光导入插件时,不需要确认文件编码,程序将自动判断
==================================
Air Remote
Air Remote是okeoke.net提供的一项独一无二的遥控功能。与网页控制相比,Air
Remote提供更全面的功能和更友好的界面。通过Air Remote,你可以在一台计算机中运
行okeoke.net.exe来控制另一台计算机中运行的okeoke.net.exe。要使用这项功能,你
至少要有两台计算机,每台都要能运行okeoke.net,(即要安装微软的.Net Framework
3.5sp1)。
假设你已经有一台计算机已在运行okeoke.net进行点歌,首先你要在这台计算机上运行
okeoke.net.exe,进入程序设置,遥控器页,把“”勾上,检查一下Ai... 阅读全帖 |
|
|
r*******g 发帖数: 32828 | 37 用 “删除cnnic根证书” 做关键词,看看可以搜出多少?
背景知识
网上传输的任何信息都有可能被恶意截获。尽管如此,我们仍然在网上保存着很多重要
的资料,比如私人邮件、银行交易。这是因为,有一个叫着 SSL/TLS/HTTPS 的东西在
保障我们的信息安全,它将我们和网站服务器的通信加密起来。
如果网站觉得它的用户资料很敏感,打算使用 SSL/TLS/HTTPS 加密,必须先向有 CA (
Certificate Authority) 权限的公司/组织申请一个证书。有 CA 权限的公司/组织都
是经过全球审核,值得信赖的。
发生了什么事
最近,CNNIC——对,就是那个臭名昭著的利用系统漏洞发布流氓软件的、就是那个使
劲忽悠 CN 域名又突然停止域名解析的 CNNIC (中国互联网络信息中心),它——偷偷
地获得了 CA 权限!在所有中文用户被隐瞒的情况下!
意味着什么
意味着 CNNIC 可以随意造一个假的证书给任何网站,替换网站真正的证书,从而盗取
我们的任何资料!
这就是传说中的 SSL MITM 攻击。以前这个攻击不重要是因为攻击的证书是假的,浏览
器会告诉我们真相;现在,因... 阅读全帖 |
|
M*y 发帖数: 593 | 38 奇虎360黑匣子之谜:暗藏后门盗取用户隐私
2013年02月26日 07:10 来源:每日经济新闻
[推荐朋友]
[打印本稿]
[字号 大 中 小]
每经记者 秦俑
昨日(2月25日),正是奇虎360所有APP产品被苹果全面下架一个月的日子。
就在此前,360的CFO亲赴美国“负荆请罪”,但360相关产品并未重新上架。
知情人士向 《每日经济新闻》记者透露,国家版权局内部已讨论确定,360搜索引
擎严重违反Robots国际规则,目前正在拟定相关处罚决定,近期将在行政处罚会议上责
令360停止侵权,进行整改。
据悉,有“两会”代表委员正在草拟严惩不正当恶性竞争破坏产业,以及“3·15
”应该将隐私保护列入重点的议案提案。
《信息方略》的一份调研结果显示,回答“拒绝安装360”的企业比例高达60%。
一家以声称安全起家的互联网公司,正面临“不安全”的声讨……
360到底怎么了?这是一家什么样的企业?带着这样的疑问,《每日经济新闻》记
者经过数月调查,并在微博名人“独立调查员”等一批程序“猿”的帮助下,揭开了
360的层层内幕。
360创始人周鸿祎一直对外宣称,360成功的秘诀是 “... 阅读全帖 |
|
e********4 发帖数: 112 | 39 各位搞网站的,都在哪里买dedicated ip啊?我看godday,hostgator,hostmonster什
么的,都有,不过都要买他们的web hosting才能再买他们的ip。godday, fatcow什么
的,评价不太好啊,大家都没有什么推荐啊?主要是要保证国内可以访问,不会被封。
还有一个问题,我域名是在google买的(其实是godday的),email用的google app,
我要是在另外地方买了web hosting建了自己的网站,我怎么把我的域名解析跟我的网
站地址联系起来啊? |
|
m***o 发帖数: 17656 | 40 方法一:
1. 家里面有刷了dd-wrt的路由器,开启ssh登录选项,尤其要开外网ssh服务。设定可
以登录的用户名密码。
2. 然后到http://www.ipaddresslocation.org/查看自己的My IP Address
3. 然后到http://dyn.com/dns/注册账户,注册一个动态域名解析
4. 回国以后,开一个putty,然后输入自己的动态域名。登录以后,右键点标题栏,
选change settings。然后再左边点connection下面的SSH前面的加号,tunnels。
5. 右边选dynamic。source port填一个比较大的没有被占用的端口号,例如12345,
然后点Add,再点apply
6. 打开浏览器,在连接那里填socket代理,服务器地址填localhost,端口填12345.
应用了就好,可以上美国的网站了。
方法二:
在shell.cjb.net注册一个id,然后从方法一的4开始,登录地址输入shell.cjb.net,
其他的同方法一。 |
|
o****e 发帖数: 916 | 41 【 以下文字转载自 HiFi 讨论区 】
发信人: okeoke (let's okeoke @ okeoke.net), 信区: HiFi
标 题: okeoke.net 1.9.0
发信站: BBS 未名空间站 (Wed Jan 19 05:09:51 2011, 美东)
1.9.0
添加了Air Remote功能
调整了搜索结果的排序,先显示完全匹配的结果
播放器设置里添加了消隔行(deinterlace)的选项
搜索结果中,如果歌曲已经在播放列表中,歌名前加了一个勾
搜索结果的每一项加了一个按钮,这样单击就可以把歌曲添加到播放列表中
使用礼光导入插件时,不需要确认文件编码,程序将自动判断
==================================
Air Remote
Air Remote是okeoke.net提供的一项独一无二的遥控功能。与网页控制相比,Air
Remote提供更全面的功能和更友好的界面。通过Air Remote,你可以在一台计算机中运
行okeoke.net.exe来控制另一台计算机中运行的okeoke.net.exe。要使用这项功能,你
至少要... 阅读全帖 |
|
r*******g 发帖数: 32828 | 42 用 “删除cnnic根证书” 做关键词,看看可以搜出多少?
背景知识
网上传输的任何信息都有可能被恶意截获。尽管如此,我们仍然在网上保存着很多重要
的资料,比如私人邮件、银行交易。这是因为,有一个叫着 SSL/TLS/HTTPS 的东西在
保障我们的信息安全,它将我们和网站服务器的通信加密起来。
如果网站觉得它的用户资料很敏感,打算使用 SSL/TLS/HTTPS 加密,必须先向有 CA (
Certificate Authority) 权限的公司/组织申请一个证书。有 CA 权限的公司/组织都
是经过全球审核,值得信赖的。
发生了什么事
最近,CNNIC——对,就是那个臭名昭著的利用系统漏洞发布流氓软件的、就是那个使
劲忽悠 CN 域名又突然停止域名解析的 CNNIC (中国互联网络信息中心),它——偷偷
地获得了 CA 权限!在所有中文用户被隐瞒的情况下!
意味着什么
意味着 CNNIC 可以随意造一个假的证书给任何网站,替换网站真正的证书,从而盗取
我们的任何资料!
这就是传说中的 SSL MITM 攻击。以前这个攻击不重要是因为攻击的证书是假的,浏览
器会告诉我们真相;现在,因... 阅读全帖 |
|
p*********w 发帖数: 23432 | 43 把CNNIC的假证书扫地出门zz
by GFW BLOG 功夫网与翻墙
来源:http://www.librehat.info/04/wipe-out_cnnic-ca/
为什么要将CNNIC扫地出门,事情真的有这么严重?
网上传输的任何信息都有可能被恶意截获。尽管如此,我们仍然在网上保存着很多重要
的资料,比如私人邮件、银行交易。这是因为,有一个叫着 SSL/TLS/HTTPS 的东西在
保障我们的信息安全,它将我们和网站服务器的通信加密起来。
如果网站觉得它的用户资料很敏感,打算使用 SSL/TLS/HTTPS 加密,必须先向有 CA (
Certificate Authority) 权限的公司/组织申请一个证书。有 CA 权限的公司/组织都
是经过全球审核,值得信赖的。
发生了什么事
最近,CNNIC——对,就是那个臭名昭著的利用系统漏洞发布流氓软件的、就是那个使
劲忽悠 CN 域名又突然停止域名解析的 CNNIC (中国互联网络信息中心),它——偷偷
地获得了 CA 权限!在所有中文用户被隐瞒的情况下!
意味着什么
意味着 CNNIC 可以随意造一个假的证书给任何网站,替换网站... 阅读全帖 |
|
P***a 发帖数: 4213 | 44 gfw基本机制是黑名单,域名或ip,黑名单上的域名解析出来的地址是错的或者拒绝解
析,
ip到了出口路由器就直接卡掉。部分屏蔽很是奇怪,可能有关键字被ids查到了,reset
了连接。
建议买godaddy的https证书,包含独立ip一个,一方面ip独立,不会因为在同一服务器上
的虚拟服务器被封而连坐,另一方面https不会被内容过滤器检测到内容。 |
|
c***y 发帖数: 367 | 45 我在godaddy注册了个.com再把他重定向到大学里的个人主页上。
在美国是可以访问,
在大陆只能看到我在大学里的个人主页,godaddy上的域名不能解析。
请教一下那个网站注册在大陆可以访问?
谢谢 |
|
|
c********l 发帖数: 8138 | 47
看了,感觉应该是,
限制是只有windows下的现成的客户端
(而且估计不是所有的win版本都能用),不知道内网后的服务器支持不支持
而且linux的服务器应该就不能用了
另一个不确定的因素是不知道他们家免费版本中二级域名支持几个
这是一个循环论证了,之所以需要动态dns,就是因为没有静态IP。
如果自己建一个动态的DNS服务器,那DNS服务器本身的IP也是一直在变啊。 |
|
d********g 发帖数: 10550 | 48 口碑比较好的免费DNS可以用zoneedit、he.net、namecheap的free dns,另外国内有
dnspod.cn,需要手机验证一下。dnspod.com也是一家的,没用过。dnspod.cn可以实时
查看各地DNS缓存更新情况,比较方便 |
|
d********g 发帖数: 10550 | 49 生效要一段时间,email验证过了直接就开通,只等godaddy的ns修改生效即可
不过你如果用ddns,一级域名总比较麻烦 |
|
e******x 发帖数: 925 | 50 有了静态IP,你的家里上网,对外来说主ip就是你购买的那个。
你到域名管理里面去做一个A记录,将域名解析到你的IP就可以了。
如果你家里的上网的机器是通过路由器跟外面连接的话,还需要
在你的路由器里做一个端口转移。 |
|