谷歌被劫持
2009年6月25日,很多在戈壁滩上生活的人发现,google的多数服务都没法用了。浏览器除了长期的等待之外没有什么反应。而翻墙走的或者用代理中转的都可以访问。于是有很多人惊呼,难道被和谐了?正当很多人认为以后需要练一身绝活好天天翻墙走的时候,谷歌服务却瞧瞧恢复了。
同一天,腾讯也宣布他们的服务收到不明干扰,还像模像样的出了一个烟幕弹道歉信。由此又引发不明真相的群众前来围观。
到底发生了什么呢?CCTV肯定不会给出个合理的解释,再说人家是新闻非中立媒体,怎么可以泄露国家机密呢?不过从现象上看,此次事件是一次典型的域名劫持操作。下面的DNS解析截图显示这一猜测多少是有道理的。某省某市某县某村某姓无知群众随机在键盘上敲打得到上图,显示他使用的DNS来自福田深圳的中国电信,请求解析为一个更加诡异的地址,whois信息出来后是这样子的。
whois 4.36.66.178
OrgName: Level 3 Communications, Inc.
OrgID: LVLT
Address: 1025 Eldorado Blvd.
City: Broomfield
StateProv: CO
PostalCode: 80021
Country: US
NetRange: 4.0.0.0 - 4.255.255.255
CIDR: 4.0.0.0/8
NetName: LVLT-ORG-4-8
NetHandle: NET-4-0-0-0-1
Parent:
NetType: Direct Allocation
NameServer: NS1.LEVEL3.NET
NameServer: NS2.LEVEL3.NET
这一家公司竟然占用了整整一个A类地址,真是太强大了。可惜这个地址上设定了不响应,可能他们一下子收到巨量的请求,还以为是中国黑客发动DDOS攻击吧。
后面这一台DNS服务器是境外的OpenDNS,Google的地址解析正确。可以访问。
截图2 显示出 大陆某联通公司DNS将google的域名解析到一个地址为211.94.66.147的服务器上。

inetnum: 211.90.0.0 - 211.97.255.255
netname: UNICOM
descr: China United Network Communications Corporation Limited
descr: No.21 Financial Street,Xicheng District, Beijing 100140 ,P.R.China
admin-c: XZ67-AP
tech-c: XZ67-AP
country: CN
mnt-by: MAINT-CNNIC-AP
mnt-lower: MAINT-CNNIC-AP
mnt-routes: MAINT-CNNIC-AP
status: ALLOCATED PORTABLE
changed: ipas@cnnic.cn 20090424
source: APNIC
可以看出是分配给中国联通的一个地址。
截图3 6月26日重新获得的DNS查询解析显示,大陆某运营商的DNS回到正确状态,该IP对应Google英文站点。
