<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>蘋果日報 &#8211; richliu&#039;s blog</title>
	<atom:link href="https://richliu.com/tag/%e8%98%8b%e6%9e%9c%e6%97%a5%e5%a0%b1/feed/" rel="self" type="application/rss+xml" />
	<link>https://richliu.com</link>
	<description>Linux, 工作, 生活, 家人</description>
	<lastBuildDate>Thu, 20 Nov 2014 13:51:33 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>蘋果日報被國家級駭客攻擊.</title>
		<link>https://richliu.com/2014/11/09/1689/%e8%98%8b%e6%9e%9c%e8%a2%ab%e9%a7%ad%e5%ae%a2%e6%94%bb%e6%93%8a/</link>
					<comments>https://richliu.com/2014/11/09/1689/%e8%98%8b%e6%9e%9c%e8%a2%ab%e9%a7%ad%e5%ae%a2%e6%94%bb%e6%93%8a/#comments</comments>
		
		<dc:creator><![CDATA[richliu]]></dc:creator>
		<pubDate>Sun, 09 Nov 2014 09:45:39 +0000</pubDate>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[Cracker]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[蘋果日報]]></category>
		<category><![CDATA[造謠]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://richliu.com/?p=1689</guid>

					<description><![CDATA[<p>11/9號連不上水果日報了. 【請大家告訴大家】 《蘋果》被駭客強烈攻擊，一些報導、圖片可能無法正常觀看，目前 [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://richliu.com/2014/11/09/1689/%e8%98%8b%e6%9e%9c%e8%a2%ab%e9%a7%ad%e5%ae%a2%e6%94%bb%e6%93%8a/">蘋果日報被國家級駭客攻擊.</a> appeared first on <a rel="nofollow" href="https://richliu.com">richliu&#039;s blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>11/9號連不上水果日報了.</p>
<p style="padding-left: 30px;"><a href="https://www.facebook.com/apple.realtimenews/photos/a.354578254665387.1073741830.352962731493606/589271084529435/?type=1" target="_blank" rel="noopener">【請大家告訴大家】<br />
</a><br />
《蘋果》被駭客強烈攻擊，一些報導、圖片可能無法正常觀看，目前工程師正緊急搶修中，造成不便深感抱歉！編編們仍會在社群上持續為大家帶來最新、最快的新聞！</p>
<p>        你可以透過以下管道發落最新消息：<br />
&lt;略&gt;</p>
<p>剛好朋友在說是 DNS 的問題, 就順手幫水果查了一下<del>水錶</del>DNS</p>
<p><span id="more-1689"></span></p>
<p>第一筆就查 www.appledaily.com.tw</p>
<p style="padding-left: 30px;"># dig www.appledaily.com.tw<br />
;www.appledaily.com.tw.         IN      A</p>
<p>沒資料, 很好, DNS 的確是爛了, 不過還要確認一下, 查一下 DNS 的 Server</p>
<p style="padding-left: 30px;"># dig appledaily.com.tw ns<br />
;appledaily.com.tw.             IN      NS</p>
<p>沒資料, 很好, 連 DNS Server 都爛了, 這應該不是有些圖文看不到而己.</p>
<p>查一下 whois database.</p>
<p style="padding-left: 30px;"># whois appledaily.com.tw<br />
Domain Name: appledaily.com.tw<br />
Registrant:<br />
香港商蘋果日報出版發展有限公司台灣分公司<br />
AppleDaily Publication Development Ltd. Taiwan Branch<br />
No. 48, Lane 141, SingAi Rd., Neihu, Taipei, Taiwan, R.O.C.</p>
<p style="padding-left: 30px;">Contact:<br />
Linson   linson30@gmail.com<br />
TEL:  (02)6601-5835<br />
FAX:  (02)6601-6402</p>
<p style="padding-left: 30px;">Record expires on 2016-02-18 (YYYY-MM-DD)<br />
Record created on 2002-02-04 (YYYY-MM-DD)</p>
<p style="padding-left: 30px;">Domain servers in listed order:<br />
ns1.appledaily.com.tw       198.41.222.12<br />
ns2.appledaily.com.tw       198.41.222.8<br />
ns3.appledaily.com.tw       198.41.223.12</p>
<p style="padding-left: 30px;">Registration Service Provider: HINET</p>
<p>DNS 放在這三個 IP, 查一下是屬於誰的. <del>而且 ns1 和 ns3 的 IP 是一樣的, 沒有必要好嗎?(結果不變)</del></p>
<p style="padding-left: 30px;">$ dig -x 198.41.222.12<br />
12.222.41.198.in-addr.arpa. 1799 IN     PTR     cf-198-41-222-12.cloudflare.com.<br />
原來是 <a href="https://www.cloudflare.com/" target="_blank" rel="noopener">cloudflare</a>, 如果有在使用網站服務, 這個網站提供 CDN, 也有防止駭客直接攻擊網站或是 DNS.</p>
<p>所以直接查詢 cloudflare 的 DNS</p>
<p style="padding-left: 30px;"># dig @198.41.222.12 www.appledaily.com.tw<br />
;; connection timed out; no servers could be reached<br />
# dig @198.41.222.8 www.appledaily.com.tw<br />
;; connection timed out; no servers could be reached<br />
# dig @198.41.223.12 www.appledaily.com.tw<br />
;; connection timed out; no servers could be reached</p>
<p><del>連 Server 都沒有, 真相應該大白了, <span style="color: #ff0000;"><strong>DNS 設到一個沒有 DNS Server 的地方, 所以整個網站都爛了</strong></span>.</del></p>
<p>猜測是 cloudflare 被打爛了或是其他理由 (P.S 從美國也是沒有反應)<br />
不過在那邊呢? 從網路查到 apple 舊的 DNS 是這兩個 IP</p>
<p style="padding-left: 30px;"><span style="color: #464646; font-family: 'Microsoft Yahei'; font-size: 14px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 24px; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-stroke-width: 0px; display: inline !important; float: none; background-color: #ffffff;">ns1.appledaily.com.tw 61.31.50.35</span><br style="color: #464646; font-family: 'Microsoft Yahei'; font-size: 14px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 24px; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-stroke-width: 0px; background-color: #ffffff;" /><span style="color: #464646; font-family: 'Microsoft Yahei'; font-size: 14px; font-style: normal; font-variant: normal; font-weight: normal; letter-spacing: normal; line-height: 24px; orphans: auto; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; widows: auto; word-spacing: 0px; -webkit-text-stroke-width: 0px; display: inline !important; float: none; background-color: #ffffff;">ns.appledaily.com.tw 218.211.37.1</span></p>
<p>然後查 IP</p>
<p style="padding-left: 30px;"># dig @61.31.50.35 www.appledaily.com.tw<br />
;; ANSWER SECTION:<br />
www.appledaily.com.tw.  60      IN      CNAME   cdn.appledaily.com.tw.edgesuite.net.<br />
cdn.appledaily.com.tw.edgesuite.net. 1117 IN CNAME a1085.w19.akamai.net.<br />
a1085.w19.akamai.net.   12      IN      A       203.211.2.34<br />
a1085.w19.akamai.net.   12      IN      A       203.211.2.24<br />
# dig @218.211.37.1 www.appledaily.com.tw<br />
;; connection timed out; no servers could be reached</p>
<p>很好 61.31.50.35 是好的. 還可以查到是在 akamai.net 上</p>
<p>這時候只要改個 /etc/hosts 加上這一行<br />
203.211.2.34    www.appledaily.com.tw, 又可以看了.<br />
<a href="https://richliu.com/wp-content/uploads/2014/11/snapshot4.png"><img fetchpriority="high" decoding="async" class="alignright size-full wp-image-1691" src="https://richliu.com/wp-content/uploads/2014/11/snapshot4.png" alt="snapshot4" width="1138" height="883" srcset="https://richliu.com/wp-content/uploads/2014/11/snapshot4.png 1138w, https://richliu.com/wp-content/uploads/2014/11/snapshot4-300x232.png 300w, https://richliu.com/wp-content/uploads/2014/11/snapshot4-1024x794.png 1024w" sizes="(max-width: 1138px) 100vw, 1138px" /></a></p>
<p><strong>水果日報的 IT 加油好嗎? <del>不要有事就推給國家級駭客</del></strong>.</p>
<p>後記, 現在連不上看不到最新的 SOA.  不過這感覺有點短.</p>
<p style="padding-left: 30px;">appledaily.com.tw.      60 IN SOA as-extdns.appledaily.com.tw. admin.appledaily.com.tw. (<br />
5238       ; serial<br />
300        ; refresh (5 minutes)<br />
900        ; retry (15 minutes)<br />
86400      ; expire (1 day)<br />
60         ; minimum (1 minute)<br />
)</p>
<p>這是 google.com 的</p>
<p style="padding-left: 30px;">google.com.             21599 IN SOA ns1.google.com. dns-admin.google.com. (<br />
2014110400 ; serial<br />
7200       ; refresh (2 hours)<br />
1800       ; retry (30 minutes)<br />
1209600    ; expire (2 weeks)<br />
300        ; minimum (5 minutes)<br />
)</p>
<p>Yahoo.com 的</p>
<p style="padding-left: 30px;">yahoo.com.              1799 IN SOA ns1.yahoo.com. hostmaster.yahoo-inc.com. (<br />
2014110803 ; serial<br />
3600       ; refresh (1 hour)<br />
300        ; retry (5 minutes)<br />
1814400    ; expire (3 weeks)<br />
600        ; minimum (10 minutes)<br />
)</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>之前也有發生過一次<br />
<a href="https://www.facebook.com/appledaily.tw/photos/a.364361237068.207658.232633627068/10152516146892069/?type=1&amp;theater" target="_blank" rel="noopener">《蘋果》被駭客強烈攻擊，一些報導、圖片可能無法正常觀看，目前工程師正緊急搶修中，造成不便深感抱歉！</a></p>
<p>The post <a rel="nofollow" href="https://richliu.com/2014/11/09/1689/%e8%98%8b%e6%9e%9c%e8%a2%ab%e9%a7%ad%e5%ae%a2%e6%94%bb%e6%93%8a/">蘋果日報被國家級駭客攻擊.</a> appeared first on <a rel="nofollow" href="https://richliu.com">richliu&#039;s blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://richliu.com/2014/11/09/1689/%e8%98%8b%e6%9e%9c%e8%a2%ab%e9%a7%ad%e5%ae%a2%e6%94%bb%e6%93%8a/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
	</channel>
</rss>
