今天凌晨,国内知名技术社区吾爱破解论坛发布公告,称网站域名刚刚被人劫持了一个小时左右,考虑到可能有反向代理,建议最近两小时内登录的用户修改密码。
公告中称,2017 年 5 月 9 日晚间 22 点 28 分,吾爱的域名被劫持到一个美国 IP 上( 172.106.139.70 ),并生成了一个黑页,预计持续时间有个把小时。
吾爱的论坛域名注册在万网,DNS 解析用的是腾讯 DNSPod。发现域名被劫持后,官方马上将 DNS 转回了万网,紧急止损并发布安全公告。此时离调查出的劫持时间不到两小时。
感觉客服这波要实力背锅了
1
R18 2017-05-11 16:41:02 +08:00 via Android
hostloc 上次域名被劫持,也是这家,也是这种方式
|
2
paradoxs 2017-05-11 16:42:15 +08:00
吾爱的持有者不是在 360 工作吗.....怎么用 DNSPod 了.
|
3
Tunar 2017-05-11 17:11:30 +08:00 via Android
社工了,套路了
|
4
DoraJDJ 2017-05-11 17:14:38 +08:00 1
更加不敢推荐别人用 DNSPod 了
|
5
Shura 2017-05-11 17:31:35 +08:00 via Android
这时候 cloudxns 应该出来了
|
6
akwIX 2017-05-11 17:34:57 +08:00
屎,一个字足以评价
|
7
TroyChen 2017-05-11 19:08:53 +08:00
这标题格式,V2 是要变某乎吗
|
8
heww 2017-05-11 19:18:51 +08:00 via iPhone
如果先前都是 https,而且开启了 hsts 在这种劫持下损失会不会小点儿?
|
9
xiaodongus 2017-05-11 19:48:56 +08:00 via iPhone
我决定一会把我的所有域名转出 Dnspod 了🙃
|
11
AlphaTr 2017-05-11 20:37:01 +08:00
自从奶罩离开 dnspod,这并给腾讯云就越来越没有原来那种品质了,上次不支持 let's encrypt 已经转出来了
|
12
julyclyde 2017-05-11 22:45:28 +08:00
啊?你不说谁听说过这个论坛?
|
18
SaberFate 2017-05-11 23:38:32 +08:00 via iPhone
感觉去知乎才能找到答案🌚
|
19
hundan 2017-05-11 23:40:05 +08:00 via Android
总之我用的是知道创宇加速乐的解析,毕竟是安全大厂。
|
20
wizardforcel 2017-05-12 09:32:54 +08:00
社工强无敌 hhhh
|