分享

写回答

发帖

[提问] 在GD购买的域名老是被“劫持”到68.178.232.100

GoDaddy GoDaddy 10638 人阅读 | 21 人回复

发表于 2011-9-5 22:54:22 | 显示全部楼层 |阅读模式

莫名其妙,在GD买的CC域名,我明明绑定的是自己在GD的空间,IP是97字头的,可是网站这段时间不能访问,我用袋里竟然也打不开,于是检测了一下IP,域名反查,IP竟然变成了68.178.232.100   ,以为是谁偷改了我绑定的IP,马上登录检查,没有任何问题,我空间和域名都绑定的是97字头的IP。GD在搞什么鬼?

回答|共 21 个

naja99

发表于 2011-9-6 08:26:43 | 显示全部楼层

你知道ISP的内容封锁系统吗?

此文转自国际上各ISP通用的过滤方法:


            ISP有三种显著的内容封锁手段:报文丢弃、DNS污染、内容检测。


报文丢弃方案

            在一种报文丢弃方案中,往特定IP地址的所有流量被全部丢弃,于是网站便无法访问。这种方案费用低廉,易于实施──标准的防火墙和路由器便已提供这些必要特性。报文丢弃方案有两个主要问题。首先,IP地址列表必须保持最新,如果内容提供者不想让ISP轻易封锁他们的网站,保持更新的困难便暴露出来。其次,系统会导致“过度封锁”──共用同一IP的其他网站被全部封锁。调查了过度封锁的潜在程度,发现69.8%的.com、.org和.net网站与50以上其他网站共用IP。(虽然一部分域名只是“停放”在一个普通网页上)其详细数字显示网站共用IP数的连续变化图谱,反映出在一台主机上尽量多挂网站这种盛行的商业做法。

DNS污染方案

            在一种DNS污染方案中,当用户查询域名服务系统(DNS)将文字的域名转换为数字的IP地址时,可以返回错误的应答或者不返回应答导致用户不能正常访问。这类方案没有过度封锁的问题,因为禁止访问特定网站不会影响到其他网站。不过,邮件传递也需要DNS查询,如果只是封锁网站而不封锁邮件服务的话,此类方案实现起来容易出错。Dornseif展示的样本中所有的ISP都至少有一次在实现DNS污染时出错。

内容检测方案

            多数内容检测方案是让所有流量通过一个袋里服务器。这个袋里通过不提供禁止内容来过滤。这种系统可以做得非常精确,程度可以到屏蔽单个网页或者单个图像而让其他内容顺利通过。这类基于袋里的系统通常难以普遍使用的原因是,可以应付主干网络或者整个国家网络流量的系统过于昂贵。

            进行内容检测的另一种手段则是入侵检测系统(IDS)。IDS设备可以检测通过的网络流量并判断其内容是否可接受。如果需要封禁则会调度邻近的防火墙拦截报文,或者就中国的情况而言,发送TCP复位报文导致威胁性连接关闭。基于IDS的系统显然比其他方案更灵活,更难规避。


ISP防火墙如何封锁连接

1 复位封锁

2 拒绝服务攻击

3 直接重置连接

    节点被阻断通信的时间是可变的。有时候是几分钟,有时候可能是一小时。平均时间大概在20分钟,不过由于观测到时间值有在特定值附近聚集的显著趋势,不同的防火墙组件有不同的时间延迟设定。

    一旦IDS检测到需要封锁的行为,它也可以向主路由器添加一条简单的丢弃规则而不发出复位。

    观测封锁的时长得知,提供防火墙功能的设备不止一个。

    实验表明在一个边际网络触发防火墙不影响通过其他边际网络的通信。

    在可以“嗅探”并伪造报文的对手面前进行安全连接,这在密钥交换协议邻域已经得到充分研究。

评分

参与人数 1威望 +5 收起 理由
lwbo1987 + 5 感谢分享

查看全部评分

回复 支持 反对

使用道具 举报

lwbo1987

发表于 2011-9-6 09:05:08 | 显示全部楼层

修改DNS看看吧
回复 支持 反对

使用道具 举报

aixue

发表于 2011-9-6 16:28:23 | 显示全部楼层

原帖由 lwbo1987 于 2011-9-6 09:05 AM 发表
修改DNS看看吧


用袋里也无法访问
回复 支持 反对

使用道具 举报

lwbo1987

发表于 2011-9-6 16:31:08 | 显示全部楼层

回复 5# 的帖子

域名劫持了,使用袋里也没用的吧,修改了DNS了吗
回复 支持 反对

使用道具 举报

哥是浮云

发表于 2011-9-6 16:32:43 | 显示全部楼层

我的也出现过此种情况后来我不用GD的dns就一点问题都木有了,就是GD的垃圾dns造成的。
RAKSmart
回复 支持 反对

使用道具 举报

packty

发表于 2011-9-6 16:38:44 | 显示全部楼层

看下你的NS是不是正确
回复 支持 反对

使用道具 举报

aixue

发表于 2011-9-6 17:02:56 | 显示全部楼层

原帖由 lwbo1987 于 2011-9-6 04:31 PM 发表
域名劫持了,使用袋里也没用的吧,修改了DNS了吗

劫持是打引号的劫持,实际上域名控制在我手上,但绑定了自己主机的IP没用,依然是指向购买GD域名时默认绑定的一个IP“68.178.232.100 ”上,我这儿有记录,当初我买这个CC域名时,控制面板上就绑定好了“68.178.232.100”,而我重新设定指向自己的空间IP,并且用了一段时间之后,近半个月不是GD的空间不正常么,昨天,我竟然发现用海外袋里也无法访问网站,测试了一下,域名竟然指向“68.178.232.100”,但我的域名控制面板上依然是绑定的我自己主机的IP,是97字头的。所以,应该是GD的自己域名管理和配置服务器出现了啥情况。
我跟他们写信了,到现在没答复。
回复 支持 反对

使用道具 举报

aixue

发表于 2011-9-6 17:04:58 | 显示全部楼层

原帖由 packty 于 2011-9-6 04:38 PM 发表
看下你的NS是不是正确

NS一开始我设定的是默认,后来网站不能正常访问,我绑定了几十个NS,但仍然不能正常访问,于是,我就改回默认了,是35和36
回复 支持 反对

使用道具 举报

lwbo1987

发表于 2011-9-6 17:06:15 | 显示全部楼层

回复 11# 的帖子

DNS是否生效了呢?使用其他的DNS看看,如dnspod
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则