歡迎您光臨本站 註冊首頁

DNS被劫持了?關於e144.ca.s.tl88.net

←手機掃碼閱讀     火星人 @ 2014-03-04 , reply:0

DNS被劫持了?關於e144.ca.s.tl88.net

> server 202.106.0.20
Default Server:  gjjline.bta.net.cn
Address:  202.106.0.20

> www.cisco.com
Server:  gjjline.bta.net.cn
Address:  202.106.0.20

Non-authoritative answer:
Name:    e144.ca.s.tl88.net
Address:  210.192.112.170
Aliases:  www.cisco.com, www.cisco.com.akadns.net
          geoprod.cisco.com.akadns.net, www.cisco.com.edgekey.net
          www.cisco.com.edgekey.net.globalredir.akadns.net
-------------------------------------------------------------------------------------------
e144.ca.s.tl88.net是個什麼東西,whois查在深圳
按照DNS查詢過程,不應該查到e144.ca.s.tl88.net。
是不是被劫持了?

請各位老師講講
《解決方案》

C:\Documents and Settings\Administrator>dig  www.cisco.com +trace

; <<>> DiG 9.4.3-P2 <<>> www.cisco.com +trace
;; global options:  printcmd
.                       69119   IN      NS      A.ROOT-SERVERS.NET.
.                       69119   IN      NS      L.ROOT-SERVERS.NET.
.                       69119   IN      NS      E.ROOT-SERVERS.NET.
.                       69119   IN      NS      B.ROOT-SERVERS.NET.
.                       69119   IN      NS      K.ROOT-SERVERS.NET.
.                       69119   IN      NS      I.ROOT-SERVERS.NET.
.                       69119   IN      NS      C.ROOT-SERVERS.NET.
.                       69119   IN      NS      D.ROOT-SERVERS.NET.
.                       69119   IN      NS      G.ROOT-SERVERS.NET.
.                       69119   IN      NS      H.ROOT-SERVERS.NET.
.                       69119   IN      NS      F.ROOT-SERVERS.NET.
.                       69119   IN      NS      M.ROOT-SERVERS.NET.
.                       69119   IN      NS      J.ROOT-SERVERS.NET.
;; Received 464 bytes from 202.99.166.4#53(202.99.166.4) in 46 ms

com.                    172800  IN      NS      M.GTLD-SERVERS.NET.
com.                    172800  IN      NS      H.GTLD-SERVERS.NET.
com.                    172800  IN      NS      C.GTLD-SERVERS.NET.
com.                    172800  IN      NS      G.GTLD-SERVERS.NET.
com.                    172800  IN      NS      B.GTLD-SERVERS.NET.
com.                    172800  IN      NS      D.GTLD-SERVERS.NET.
com.                    172800  IN      NS      F.GTLD-SERVERS.NET.
com.                    172800  IN      NS      J.GTLD-SERVERS.NET.
com.                    172800  IN      NS      K.GTLD-SERVERS.NET.
com.                    172800  IN      NS      E.GTLD-SERVERS.NET.
com.                    172800  IN      NS      L.GTLD-SERVERS.NET.
com.                    172800  IN      NS      I.GTLD-SERVERS.NET.
com.                    172800  IN      NS      A.GTLD-SERVERS.NET.
;; Received 503 bytes from 192.58.128.30#53(J.ROOT-SERVERS.NET) in 46 ms

cisco.com.              172800  IN      NS      ns1.cisco.com.
cisco.com.              172800  IN      NS      ns2.cisco.com.
;; Received 99 bytes from 192.12.94.30#53(E.GTLD-SERVERS.NET) in 578 ms

www.cisco.com.          3600    IN      CNAME   www.cisco.com.akadns.net.
akadns.net.             128746  IN      NS      zb.akadns.org.
akadns.net.             128746  IN      NS      za.akadns.org.
akadns.net.             128746  IN      NS      use4.akadns.net.
akadns.net.             128746  IN      NS      use3.akadns.net.
akadns.net.             128746  IN      NS      zd.akadns.org.
akadns.net.             128746  IN      NS      zc.akadns.org.
akadns.net.             128746  IN      NS      asia9.akadns.net.
akadns.net.             128746  IN      NS      eur1.akadns.net.
akadns.net.             128746  IN      NS      usw2.akadns.net.
;; Received 387 bytes from 64.102.255.44#53(ns2.cisco.com) in 281 ms


C:\Documents and Settings\Administrator>dig www.cisco.com.akadns.net

; <<>> DiG 9.4.3-P2 <<>> www.cisco.com.akadns.net
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 653
;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 9, ADDITIONAL: 2

;; QUESTION SECTION:
;www.cisco.com.akadns.net.      IN      A

;; ANSWER SECTION:
www.cisco.com.akadns.net. 168   IN      CNAME   geoprod.cisco.com.akadns.net.
geoprod.cisco.com.akadns.net. 168 IN    CNAME   www.cisco.com.edgekey.net.
www.cisco.com.edgekey.net. 15036 IN     CNAME   www.cisco.com.edgekey.net.global
redir.akadns.net.
www.cisco.com.edgekey.net.globalredir.akadns.net. 3469 IN CNAME e144.ca.s.tl88.n
et.
e144.ca.s.tl88.net.     20      IN      A       60.28.176.170

;; AUTHORITY SECTION:
ca.s.tl88.net.          847     IN      NS      n1ca.s.tl88.net.
ca.s.tl88.net.          847     IN      NS      n4ca.s.tl88.net.
ca.s.tl88.net.          847     IN      NS      n2ca.s.tl88.net.
ca.s.tl88.net.          847     IN      NS      n3ca.s.tl88.net.
ca.s.tl88.net.          847     IN      NS      n6ca.s.tl88.net.
ca.s.tl88.net.          847     IN      NS      n5ca.s.tl88.net.
ca.s.tl88.net.          847     IN      NS      n7ca.s.tl88.net.
ca.s.tl88.net.          847     IN      NS      n0ca.s.tl88.net.
ca.s.tl88.net.          847     IN      NS      n8ca.s.tl88.net.

;; ADDITIONAL SECTION:
n1ca.s.tl88.net.        879     IN      A       123.103.103.34
n4ca.s.tl88.net.        879     IN      A       210.192.112.8

;; Query time: 46 msec
;; SERVER: 202.99.166.4#53(202.99.166.4)
;; WHEN: Tue Nov 10 15:53:54 2009
;; MSG SIZE  rcvd: 400


www.cisco.com被CNAME了多次,最後一次被CNAME到了e144.ca.s.tl88.n
et.     結果看是CDN運營商在作怪

[ 本帖最後由 llzqq 於 2009-11-10 15:58 編輯 ]
《解決方案》

思科就是牛哈。CDN都部署開了。
《解決方案》

Amazon的cdn都商業化了:em17:

[火星人 ] DNS被劫持了?關於e144.ca.s.tl88.net已經有723次圍觀

http://coctec.com/docs/service/show-post-19065.html