V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
xiecong520
V2EX  ›  问与答

湖北电信的 DNS 被黑了么?上了阿里云的马甲,还搞了个 okac.tech 的域名.

  •  
  •   xiecong520 · 2017-05-11 17:32:21 +08:00 · 1914 次点击
    这是一个创建于 2553 天前的主题,其中的信息可能已经有所发展或是发生改变。
    刚在 henet 查到的结果:
    Start of Authority
    mname: dns9.hichina.com rname: hostmaster.hichina.com
    serial: 2016100917
    refresh: 3600 retry: 1200
    expire: 3600 minimum: 360
    Nameservers
    dns10.hichina.com, dns9.hichina.com
    Mail Exchangers
    mx.exmail.sina.com(10)
    A Records
    202.103.44.150

    这个 IP 是湖北很多地区拨号的默认 DNS,估计以前被人攻击怕了. 一直都没上域名,也不让外省访问.
    今天突然这货怎么披上了阿里的马甲,还搞了个 tech 的域名! 难道又被黑了 ?求科普..
    3 条回复    2017-05-11 20:12:35 +08:00
    Showfom
        1
    Showfom  
       2017-05-11 17:48:12 +08:00
    你怎么测试的

    SOA 和 NS 记录都没问题啊

    dig SOA 150.44.103.202.in-addr.arpa

    ; <<>> DiG 9.9.5-9+deb8u10-Debian <<>> SOA 150.44.103.202.in-addr.arpa
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 44761
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 4096
    ;; QUESTION SECTION:
    ;150.44.103.202.in-addr.arpa. IN SOA

    ;; AUTHORITY SECTION:
    44.103.202.in-addr.arpa. 10776 IN SOA ns.hbwhptt.net.cn. root.ns.hbwhptt.net.cn. 2015070201 10800 3600 604800 86400

    dig NS 150.44.103.202.in-addr.arpa

    ; <<>> DiG 9.9.5-9+deb8u10-Debian <<>> NS 150.44.103.202.in-addr.arpa
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 18909
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 4096
    ;; QUESTION SECTION:
    ;150.44.103.202.in-addr.arpa. IN NS

    ;; AUTHORITY SECTION:
    44.103.202.in-addr.arpa. 10756 IN SOA ns.hbwhptt.net.cn. root.ns.hbwhptt.net.cn. 2015070201 10800 3600 604800 86400
    atc
        2
    atc  
       2017-05-11 18:06:47 +08:00
    大哥这只是有一个人注册了 okac.tech 然后把 A 记录指向了这个 IP 而已,跟湖北电信没关系啊
    zhihaofans
        3
    zhihaofans  
       2017-05-11 20:12:35 +08:00
    翻了一下楼主发的主题,发现楼主挺小白的,缺一些专业知识
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1064 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 22:03 · PVG 06:03 · LAX 15:03 · JFK 18:03
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.