<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>八佰里 &#187; 安全</title>
	<atom:link href="http://www.800l.com/tag/security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.800l.com</link>
	<description>化繁成简... 破茧成蝶</description>
	<lastBuildDate>Sat, 03 Jul 2010 02:38:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>DNSPod 致全国用户的道歉信</title>
		<link>http://www.800l.com/dnspod-apology-to-nation.html</link>
		<comments>http://www.800l.com/dnspod-apology-to-nation.html#comments</comments>
		<pubDate>Mon, 25 May 2009 03:49:33 +0000</pubDate>
		<dc:creator>佛祖</dc:creator>
				<category><![CDATA[网络应用]]></category>
		<category><![CDATA[GFW]]></category>
		<category><![CDATA[域名]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.800l.com/?p=281</guid>
		<description><![CDATA[尊敬的DNSPod会员： 感谢您一如既往的支持DNSPod。2009年5月18日晚上22点左右，DNSPod主站及多个DNS服务器遭受超过10G流量的恶意攻击，因为已经影响到机房其它客户，稍后便被省电信骨干网封掉了NS的IP，虽然我们及时的更换了IP，但是由于DNS协议限制，DNS更改IP需要最多72才能生效，造成很多用户的域名一直无法解析，记录一直停留在电信骨干封掉的老IP上。为此给各位新老用户造成了很大的损失，在此，我们团队向您表示我们深深的歉意！ 我们一直坚持免费，在智能DNS解析方面，我们一直是公平对待。我们绝不会使用一些卑鄙手段来增加VIP的销量。（VIP目前是内测期，为了保证稳定性，有很高的准入和审核制度，不是花钱就能买） 从这次事件再次给我们敲响了警钟，这是DNSPod建站以来遭受的最大规模攻击，我们计划通过以下两点来提高免费用户的DNS的稳定性。 一，我们将重新部署多台DNS服务器做负载均衡。如NS6不再是一台服务器，而是多台服务器；尽量放在防火墙下。（虽然防火墙的效果微乎其微） 二，从现在开始，我们将大规模封杀包括私服发布站、私服等有争议，易引来攻击的域名。 如果您的网站非常重要，或者您对我们的以上改进还不放心的话。您除了尽量填写6个DNS服务器外，还能做以下操作来确保您解析的稳定。(如果您对我们很有信心，我们同样有信心不会让您失望。) 如：您的网站为：www.dnspod.com 您可以把这个域名的NS服务器放到您认为最稳定最快最好的域名服务商那里，然后把不重要的域名比如:www.mydnspod.com的NS服务器改为DNSPod的NS服务器，然后把比如:bbs.dnspod.com CNAME到 bbs.mydnspod.com然后在DNSPod上的mydnspod.com这个域名上进行解析。 这样如果一旦DNSPod再次让您失望了。那么您还可以马上把您的主域名的CNAME删除，直接解析到您需要解析的IP，这样的生效时间是很快的。 这样的缺点是因为需要经过二轮解析，会降低DNS解析成功率。 在此，我们再次对本次因为遭受恶意攻击而给您带来的损失表示我们诚挚的歉意，希望您还能一如既往的支持DNSPod。 谢谢！ 在我印象中，DNSPod出生以来大大小小的攻击也瘫痪了不少次，现在GFW把国外免费的DNS几乎都封了，国内能用的也就这一家比较好。我不发表个人看法。]]></description>
			<content:encoded><![CDATA[<blockquote><p>尊敬的DNSPod会员：<br />
感谢您一如既往的支持DNSPod。2009年5月18日晚上22点左右，DNSPod主站及多个DNS服务器遭受超过10G流量的恶意攻击，因为已经影响到机房其它客户，稍后便被省电信骨干网封掉了NS的IP，虽然我们及时的更换了IP，但是由于DNS协议限制，DNS更改IP需要最多72才能生效，造成很多用户的域名一直无法解析，记录一直停留在电信骨干封掉的老IP上。为此给各位新老用户造成了很大的损失，在此，我们团队向您表示我们深深的歉意！<span id="more-281"></span></p>
<p>我们一直坚持免费，在智能DNS解析方面，我们一直是公平对待。我们绝不会使用一些卑鄙手段来增加VIP的销量。（VIP目前是内测期，为了保证稳定性，有很高的准入和审核制度，不是花钱就能买）</p>
<p>从这次事件再次给我们敲响了警钟，这是DNSPod建站以来遭受的最大规模攻击，我们计划通过以下两点来提高免费用户的DNS的稳定性。</p>
<p>一，我们将重新部署多台DNS服务器做负载均衡。如NS6不再是一台服务器，而是多台服务器；尽量放在防火墙下。（虽然防火墙的效果微乎其微）</p>
<p>二，从现在开始，我们将大规模封杀包括私服发布站、私服等有争议，易引来攻击的域名。</p>
<p>如果您的网站非常重要，或者您对我们的以上改进还不放心的话。您除了尽量填写6个DNS服务器外，还能做以下操作来确保您解析的稳定。(如果您对我们很有信心，我们同样有信心不会让您失望。)</p>
<p>如：您的网站为：<a href="http://www.dnspod.com">www.dnspod.com</a> 您可以把这个域名的NS服务器放到您认为最稳定最快最好的域名服务商那里，然后把不重要的域名比如:www.mydnspod.com的NS服务器改为DNSPod的NS服务器，然后把比如:bbs.dnspod.com CNAME到 bbs.mydnspod.com然后在DNSPod上的mydnspod.com这个域名上进行解析。</p>
<p>这样如果一旦DNSPod再次让您失望了。那么您还可以马上把您的主域名的CNAME删除，直接解析到您需要解析的IP，这样的生效时间是很快的。<br />
这样的缺点是因为需要经过二轮解析，会降低DNS解析成功率。</p>
<p>在此，我们再次对本次因为遭受恶意攻击而给您带来的损失表示我们诚挚的歉意，希望您还能一如既往的支持DNSPod。</p>
<p>谢谢！</p></blockquote>
<p>在我印象中，DNSPod出生以来大大小小的攻击也瘫痪了不少次，现在GFW把国外免费的DNS几乎都封了，国内能用的也就这一家比较好。我不发表个人看法。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.800l.com/dnspod-apology-to-nation.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NAME.COM 域名的安全性</title>
		<link>http://www.800l.com/namecom-nosafe.html</link>
		<comments>http://www.800l.com/namecom-nosafe.html#comments</comments>
		<pubDate>Sat, 21 Feb 2009 10:45:30 +0000</pubDate>
		<dc:creator>佛祖</dc:creator>
				<category><![CDATA[网络应用]]></category>
		<category><![CDATA[域名]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.800l.com/?p=180</guid>
		<description><![CDATA[        NAME.COM 域名的安全性很低,我今天早上打开电脑,上了name.com就莫名其妙地进入一个账户，这个账户里有四个域名，我解锁了第一个并获得转移码，现在公布如下，望NAME.COM早日好起来！ 域名                                        转移码（我只Unlock了第一个。。。） narinsystem.com                    161362068 meybodacademy.com meybodatc.com abad-garan.com]]></description>
			<content:encoded><![CDATA[<p>        NAME.COM 域名的安全性很低,我今天早上打开电脑,上了name.com就莫名其妙地进入一个账户，这个账户里有四个域名，我解锁了第一个并获得转移码，现在公布如下，望NAME.COM早日好起来！</p>
<p>域名                                        转移码（我只Unlock了第一个。。。）<br />
narinsystem.com                    161362068<br />
meybodacademy.com<br />
meybodatc.com<br />
abad-garan.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.800l.com/namecom-nosafe.html/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>360安全卫士暗藏污垢 自身隐藏后台上传</title>
		<link>http://www.800l.com/360down-bad.html</link>
		<comments>http://www.800l.com/360down-bad.html#comments</comments>
		<pubDate>Sat, 07 Feb 2009 10:18:47 +0000</pubDate>
		<dc:creator>佛祖</dc:creator>
				<category><![CDATA[电脑软件]]></category>
		<category><![CDATA[安全]]></category>

		<guid isPermaLink="false">http://www.800l.com/?p=94</guid>
		<description><![CDATA[         说360安全卫士好的人都看过来，这张图足以撼动你们的信心！今天我到中国站长论坛上走了一圈，搞到了这张截图。          图片显示360软件管理暗中在后台上传文件做种，并且该进程(360down.exe)是无法结束的，若尝试结束该进程则会出现“系统检测到危害安全的尝试。请确认您能与对您进行身份验证的服务器联系.”的提示。          使用360本身的 网络连接状态 并没有360down.exe这个进程。          用 process explorer 就可以发现。然后用流量检测软件就可以发现此进程在后台上传。          虽然说P2P是共享原则，但是在用户不知情的情况下，在自身安全软件都隐藏自己进程的情况下，利用后台上传，意味着什么相信经常上网的人都知道。现在大家仍是大部分用ADSL上网，后台上传会严重影响网速。况且现在还有包流量上网的用户。如此一来，流量怎么用完了连自己都不知道。可怜啊。          身为安全软件，如此瞒天过海，怎么让人相信？          360本身就是做流氓软件起身的，他能不流氓吗？          还有，大家别忘了360的老板是谁——号称“流氓之父”的原来做3721上网助手（后来卖给了雅虎，改叫雅虎上网助手）的周某，他做的其实就是流氓软件，偷偷摸摸搜集用户的信息，盗用用户的资源。先做了一个3721上网助手，卖给了雅虎；然后回头又做360，专门对付3721。诸位要擦亮自己的眼睛啊。          和我学习，抵制360！]]></description>
			<content:encoded><![CDATA[<p>         说360安全卫士好的人都看过来，这张图足以撼动你们的信心！今天我到<a href="http://www.chinaz.com" target="_blank">中国站长论坛</a>上走了一圈，搞到了这张截图。<br />
         图片显示360软件管理暗中在后台上传文件做种，并且该进程(360down.exe)是无法结束的，若尝试结束该进程则会出现“系统检测到危害安全的尝试。请确认您能与对您进行身份验证的服务器联系.”的提示。<br />
         使用360本身的 网络连接状态 并没有360down.exe这个进程。</p>
<p><span id="more-94"></span></p>
<p style="text-align: center;"><a href="http://www.800l.com/wp-content/uploads/2009/02/360downexe.jpg" target="_blank"><img class="size-full wp-image-96    aligncenter" title="自己看看吧，你们喜爱的流氓软件！" src="http://www.800l.com/wp-content/uploads/2009/02/360downexe.jpg" alt="自己看看吧，你们喜爱的流氓软件！" width="600" height="469" /></a></p>
<p>         用 process explorer 就可以发现。然后用流量检测软件就可以发现此进程在后台上传。<br />
         虽然说P2P是共享原则，但是在用户不知情的情况下，在自身安全软件都隐藏自己进程的情况下，利用后台上传，意味着什么相信经常上网的人都知道。现在大家仍是大部分用ADSL上网，后台上传会严重影响网速。况且现在还有包流量上网的用户。如此一来，流量怎么用完了连自己都不知道。可怜啊。<br />
         身为安全软件，如此瞒天过海，怎么让人相信？<br />
         360本身就是做流氓软件起身的，他能不流氓吗？<br />
         还有，大家别忘了360的老板是谁——号称“流氓之父”的原来做3721上网助手（后来卖给了雅虎，改叫雅虎上网助手）的周某，他做的其实就是流氓软件，偷偷摸摸搜集用户的信息，盗用用户的资源。先做了一个3721上网助手，卖给了雅虎；然后回头又做360，专门对付3721。诸位要擦亮自己的眼睛啊。</p>
<p>         和我学习，抵制360！</p>
]]></content:encoded>
			<wfw:commentRss>http://www.800l.com/360down-bad.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.324 seconds -->
