關於假網站內容 - 資安

Carol avatar
By Carol
at 2021-05-25T12:01

Table of Contents

今天(?) 似乎有在吵關於假網站[0] 的消息

花不到幾分鐘分析了一下

- 用 glitch.me 架設的 serverless 服務
- 似乎可以不用錢 (?) 像是 abc.glitch.me 就可以正常連線
也可以用 glitch.com/edit/#!/abc 看到網頁如何建置的


但是以下才是要討論的地方 :)

透過中華電信做 DNS 查詢 dig edu-tw.glitch.me 只會找到 127.0.0.1

但是 使用 dig edu-tw.glitch.me @8.8.8.8 其實可以找到正確的 A record

以下是測試過的 DNS 清單

正確 IP 127.0.0.1
8.8.8.8 168.95.1.1 中華
8.8.4.4 168.95.192.1 中華
1.1.1.1

所以說在台灣也是會有 DNS 污染的問題

不知道有沒有人知道在哪邊有描述相關法規、資料的


[0]: edu-tw.glitch.me


--
Tags: 資安

All Comments

Ula avatar
By Ula
at 2021-05-25T15:33
我猜是政府直接要HINET DNS 改掉回應
Tristan Cohan avatar
By Tristan Cohan
at 2021-05-25T20:29
(To 樓上) 我也是這麼認為 但我想知道這要求死老百姓
Selena avatar
By Selena
at 2021-05-29T22:25
可以知道被擋嗎? 像是 HTTP Code 451 就很明顯
Freda avatar
By Freda
at 2021-05-31T14:12
攔DNS比較簡單啊,幫回http code就變長城了
Zenobia avatar
By Zenobia
at 2021-06-05T11:45
DNS 汙染也是犯法的

CYBERSEC 2021 臺灣資安大會 5/4 - 6 超規格登

Daniel avatar
By Daniel
at 2021-05-03T18:15
CYBERSEC 2021 臺灣資安大會 5/4 ~ 5/6 在南港展覽二館重磅登場!因應近日疫情不可掉 以輕心,為了維護大家的健康,大會提醒您務必【正確戴口罩】、【手部要清潔】、【入場 量體溫】,大會期間展場內、議程教室內全面禁止飲食,讓我們一起保護全體健康、守護資 安,感謝各方的支持與愛護。 - ...

Bounty 初體驗

Ursula avatar
By Ursula
at 2021-04-28T12:58
※ 引述《CMJ0121 (不要偷 Q)》之銘言: : ※ 引述《CMJ0121 (不要偷 Q)》之銘言: andgt; bounty 系列文最終章 bounty 系列文終於到最終章了 這三篇剛好滿足三種 bounty 可能遇到的狀況 1) 給錢 2) 錢給的不甘願 3) 沒有錢 接下來 bounty ...

資安資源分享

Skylar Davis avatar
By Skylar Davis
at 2021-04-12T19:49
分享一下自己的網站、Youtube、臉書、推特 網站 https://www.hackercat.org/ 網站會分享各式各樣內容跟自己的一些技術筆記 Youtube https://www.youtube.com/channel/UCkZAkJWOAExMfVp1XHt1VOA 都是偏向實作的技術內容, ...

請問 "makop" 的勒索病毒有辦法解決嗎?

Bethany avatar
By Bethany
at 2021-04-09T07:12
發現電腦的file都中了字尾.makop勒索病毒, 請問有辦法解決嗎? - ...

Bounty 初體驗

Blanche avatar
By Blanche
at 2021-03-31T17:26
※ 引述《CMJ0121 (不要偷 Q)》之銘言: andgt; 在待業的過程中 繼續找零用錢 因為之前有回報過 Synology 邀請我參加 7.0 beta 的測試 時間軸如下 2020-12-10 -andgt; 收到邀請 2020-12-29 發送第 ...