Wednesday, January 18, 2012

来自中国的网络攻击

网络上关于中国在互联网上攻击美国公司、政府部门之类的文字很多,随便搜索一下就能找到不少。

昨天,我们学校医院的防火墙记录了大量来自一个 IP 地址的攻击行为。这个地址是 203.90.176.2,一位同事发现了之后通知了网络组的全体,并且立即在防火墙上阻断了这个 IP 地址。因为同事的邮件里提到这个地址的使用单位在中国,我很好奇,就上网搜了一下,结果发现这个地址被很多人提到(见右图)。


按亚太互联网中心 (APNIC.net) 的记录,这个地址的负责人的邮箱域名是 dqt.com.cn,加上 www 前缀,网站页面显示这是“大庆油田信息港”。


完全出于逗闷子,我给这个局网在亚太互联网中心注册的两位负责人发了一封电子邮件。我猜想他们不会回复我的邮件,不过从我个人角度出发,觉得还是提醒他们,要注意网络安全。如果国内“有关单位”能关注这一情况,当然更理想。因为如果大庆油田信息港的负责人们不知道这类事件,是他们失职;如果他们知道的话,那就是有人在犯罪。


附:我的邮件。


标题:请协助:有人利用贵单位电脑攻击我学校网络
时间:Tue 1/17/2012 5:31 PM
发信人:王伟
收信人:'hyx@mail.dqt.com.cn'; 'wr7788@163.com'



你们好!

今天我学校网络的防火墙记录了大量来自 IP 地址203.90.176.2 的攻击活动。经查,该 IP 地址属于贵单位网络范围。请协助查办此事。

今天的攻击活动发生在美国东部时间 1 17 16:28 前。如需进一步记录数据,请回邮告知,我们将尽力协助。

谢谢!
--
王伟


$ whois 203.90.176.2
% [whois.apnic.net node-5]
% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html

inetnum:        203.90.128.0 - 203.90.223.255
netname:        DQTNET
country:        CN
descr:          Daqing Zhongji Petroleum Communication
descr:          Construction Co.,Ltd.
descr:          No.45 xiyun street ,saertu daqing heilongjiang province
admin-c:        HY130-AP
tech-c:         ZQ73-AP
mnt-by:         MAINT-CNNIC-AP
remarks:        combined with last allocation object
status:         ALLOCATED PORTABLE
changed:        hm-changed@apnic.net 20040804
source:         APNIC

person:         Hu Yongxiang
nic-hdl:        HY130-AP
e-mail:         hyx@mail.dqt.com.cn
address:        No.25 Xiliu street Ranghulu district Daqing Heilongjiang
phone:          +86-459-5980171
fax-no:         +86-459-5978128
country:        CN
changed:        ipas@cnnic.cn 20061221
mnt-by:         MAINT-CNNIC-AP
source:         APNIC

person:         Zhu Qingjun
nic-hdl:        ZQ73-AP
e-mail:         wr7788@163.com
address:        No.25 Xiliu street Ranghulu district Daqing Heilongjiang
phone:          +86-459-5950470
fax-no:         +86-459-5978128
country:        CN
changed:        ipas@cnnic.cn 20090205
mnt-by:         MAINT-CNNIC-AP
source:         APNIC

【2012-02-12】前几天发现一月二十日收到了一封回邮,内容是 hyx@mail.dqt.com.cn 这个邮箱已经满了。

Tuesday, January 10, 2012

动态域名服务

域名服务(DNS)是互联网上进行机器名与地址互相转换的一项服务。连在互联网上的每一台电脑都有一个或多个域名服务器(DNS Server),比如:
C:\>ipconfig /all

Windows IP Configuration

        Host Name . . . . . . . . . . . . : twins08
        Primary Dns Suffix  . . . . . . . :
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Local Area Connection:

        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : AMD PCNET Family PCI Ethernet Adapter
        Physical Address. . . . . . . . . : 08-00-27-4E-C7-E6
        Dhcp Enabled. . . . . . . . . . . : Yes
        Autoconfiguration Enabled . . . . : Yes
        IP Address. . . . . . . . . . . . : 10.0.2.15
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 10.0.2.2
        DHCP Server . . . . . . . . . . . : 10.0.2.2
        DNS Servers . . . . . . . . . . . : 192.168.4.1
        Lease Obtained. . . . . . . . . . : Wednesday, January 11, 2012 12:58:25 AM
        Lease Expires . . . . . . . . . . : Thursday, January 12, 2012 12:58:25 AM

C:\>
所谓“动态 DNS”(Dynamic DNS,或者 DDNS)是指主机在检测到地址有变的时候,随时请求域名服务器予以相应更改其记录,保证后来的域名查找能够找到主机当前的地址。这项服务对个人家里有服务器的同学来说至关重要,因为只有使用 DDNS,才能有效保障我离家在外的时候,不论在什么地方,只要在互联网上,我就可以远程联机到家里的电脑上。一般人家里的路由器外接地址是由互联网服务商动态提供的,经常会变,没有 DDNS 就很难了。

这项服务很多的家用路由器都支持,比如下面这幅截屏就是 Netgear WNDR3700 型号路由器的 DDNS 设置页:


图中显示的 DynDNS.org 现已改名为 Dyn.com,是最早提供免费 DDNS 服务的公司之一。可惜这家公司现在已经逐渐对已经注册的免费 DDNS 帐号加以限制,并且似乎已经停止注册新的免费帐号。

不过,Google 一下“Free DDNS”还是能找到一些其他提供免费 DDNS 服务的公司。最近我试用了一下 Free DNS,除了他们提供的主域名比较怪之外,其他应该说还是和不错的,所以特意推荐一把。但是有很多家用路由器,象上面的 Netgear 一样,只支持 DynDNS.org 一家的服务,就比较麻烦一点了。不过,办法还是有的,而且也是免费的:dd-wrt 是一个很容易安装的路由器软件,它里面 DDNS 设置就灵活多了:

Monday, January 2, 2012

OBi110 网络电话盒

很偶然地在网络上发现了这个 OBi110 网络电话产品,因为它支持 Google Voice,我的兴趣一下子被吊起来了。我家与有线电话公司绝缘已久,与朋友联系主要靠手机和网络电话。之前也曾试过 Magic Jack,效果有些勉强,一年期满我们就没有再继续用他们的服务。曾经还想试试 Ooma,但是没觉得特别有必要,于是就作罢了。

用 Google Voice 已经多年了,基本上可以说非常满意。收到 Amazon 买来 OBi110 之后,花了些时间注册了一个新的 Google Voice 帐号,获得了一个新的电话号码,接通家里好久没用的无绳电话,然后到厂家的网站上 (www.OBiTalk.com) 注册了这个设备,没有费太大的力气,电话就通了,整个过程似乎比找 AT&T 还要简单。其实我对网络电话技术的了解也大概只有“皮毛”的深度,不过下面这个 YouTube 视频应该不难懂:

强调一下:Google Voice 象许多 Voice-over-IP 网络电话一样,不支持 911 紧急电话拨号服务。不过,从阅读网上其他人写的文档,似乎有公司提供付费的 e911 服务

这个小盒子的功能其实还远不止于用 Google Voice 打电话一项。它本身可以说是一个小的个人电话交换机,每个盒子出厂时就已经有一个内部 9 位数号码,OBi 用户之间可以用这个号码直接通话,前面加拨 **9(星号、星号、九)就可以了。

同时,OBiTalk 网站还给每个用户一个软件电话号码,他们的软件电话支持 PC,苹果电脑产品(包括 iPhone、iPad,等)以及安卓系列智能手机,十分方便。

应该说明一下,目前我还在试用这个设备,虽然初试的效果感觉比当初试用 Magic Jack 要好,但还不能立即推荐给大家。长期使用的效果如何,希望很快就能见分晓。

参考: