今天凌晨,国内知名技术社区吾爱破解论坛发布公告,称网站域名刚刚被人劫持了一个小时左右,考虑到可能有反向代理,建议最近两小时内登录的用户修改密码。
公告中称,2017 年 5 月 9 日晚间 22 点 28 分,吾爱的域名被劫持到一个美国 IP 上( 172.106.139.70 ),并生成了一个黑页,预计持续时间有个把小时。
吾爱的论坛域名注册在万网,DNS 解析用的是腾讯 DNSPod。发现域名被劫持后,官方马上将 DNS 转回了万网,紧急止损并发布安全公告。此时离调查出的劫持时间不到两小时。
感觉客服这波要实力背锅了
![]() | 1 R18 2017-05-11 16:41:02 +08:00 via Android hostloc 上次域名被劫持,也是这家,也是这种方式 |
![]() | 2 paradoxs 2017-05-11 16:42:15 +08:00 吾爱的持有者不是在 360 工作吗.....怎么用 DNSPod 了. |
![]() | 3 Tunar 2017-05-11 17:11:30 +08:00 via Android 社工了,套路了 |
4 DoraJDJ 2017-05-11 17:14:38 +08:00 ![]() 更加不敢推荐别人用 DNSPod 了 |
![]() | 5 Shura 2017-05-11 17:31:35 +08:00 via Android 这时候 cloudxns 应该出来了 |
![]() | 6 akwIX 2017-05-11 17:34:57 +08:00 屎,一个字足以评价 |
![]() | 7 TroyChen 2017-05-11 19:08:53 +08:00 这标题格式,V2 是要变某乎吗 |
8 heww 2017-05-11 19:18:51 +08:00 via iPhone 如果先前都是 https,而且开启了 hsts 在这种劫持下损失会不会小点儿? |
![]() | 9 xiaodongus 2017-05-11 19:48:56 +08:00 via iPhone 我决定一会把我的所有域名转出 Dnspod 了 |
![]() | 11 AlphaTr 2017-05-11 20:37:01 +08:00 自从奶罩离开 dnspod,这并给腾讯云就越来越没有原来那种品质了,上次不支持 let's encrypt 已经转出来了 |
12 julyclyde 2017-05-11 22:45:28 +08:00 啊?你不说谁听说过这个论坛? |
![]() | 18 SaberFate 2017-05-11 23:38:32 +08:00 via iPhone 感觉去知乎才能找到答案 |
![]() | 19 hundan 2017-05-11 23:40:05 +08:00 via Android 总之我用的是知道创宇加速乐的解析,毕竟是安全大厂。 |
![]() | 20 wizardforcel 2017-05-12 09:32:54 +08:00 社工强无敌 hhhh |