云解析专家解密《狂飙》剧中京海市人民政府域名访问真相

news2024/11/28 6:42:16

这段时间,最火的国产剧当属《狂飙》无疑。尽管不久前迎来了大结局,但这部剧的热度依然不减,成为大家茶余饭后热议的话题。

出于对这部剧的喜爱,小编开启了二刷模式,在重温剧情的同时,对于其中的一些细节也产生了疑惑,其中之一就是在剧中频繁出现的“京海市人民政府网站”的画面。
在这里插入图片描述

在剧中我们可以看到,“京海市人民政府”网站的页面色调、风格、结构确实借鉴了一些主流政府网站的设计,这足可见《狂飙》剧组在细节上的用心。但细心的朋友观察这个网站的地址栏就会发现一些问题,京海市政府网站域名使用的是“jinghai.gov.cn”,按照剧中设定确实也和网站名称对应上了,但问题是在剧外这个“jinghai.gov.cn”是否也真实存在呢?

本着实事求是的精神,小编亲自输入网址测试了一下,结果和预想的一样,网站无法访问。然后我又用whois工具查询了一下“jinghai.gov.cn”这个域名信息,结果同样是空,显示这个域名尚未被注册。

在这里插入图片描述
在这里插入图片描述

由此可见,《狂飙》电视剧中使用的“jinghai.gov.cn”是一个虚构的假域名,对细节十分考究的《狂飙》剧组为什么会在这里出现一个小“BUG”呢?其实,不是剧组不想用真域名,而是不能用。

gov.cn域名的注册要求

按照《中国互联网络域名管理办法》,我国的政府网站应该注册使用以gov.cn结尾的域名。不承担行政职能的其他组织机构原则上不得使用以“.gov.cn”为后缀的英文域名。

根据2018年颁布的《国务院办公厅关于加强政府网站域名管理的通知》(以下简称“通知”)规定,县级以上地方各级人民政府和国务院部门开设的政府门户网站,要使用“www.□□□.gov.cn”结构的英文域名,其中□□□为本地区、本部门名称拼音或英文对应的字符串。这和剧中京海市人民政府门户网站使用“jinghai.gov.cn”是相吻合的。

此外,通知还规定地级市、县级人民政府注册政府门户网站域名,要经本地区主要负责人同意后,向上一级人民政府办公厅(室)提交政府网站域名业务申请基本信息表,逐级审核后,由省级人民政府办公厅向国家域名注册管理机构提交政府网站域名业务审核表。国家域名注册管理机构依法依规对信息进行核验,核验通过后3个工作日内完成注册工作。
在这里插入图片描述

由此可见,《狂飙》的剧组实在没有资格注册一个真正的“jinghai.gov.cn”这样的政府专用域名。

那剧中又是如何通过“jinghai.gov.cn”这个假域名来实现网站访问的呢?小编咨询了中科三方域名安全专家,认为实现方式至少有三种。

第一种:后期制作

这种实现方式最简单,就是使用一个真域名指向剧组所租用的web服务器地址,然后通过后期技术将真域名P成“jinghai.gov.cn”这个假域名,从而让观众看上去以为真的存在“jinghai.gov.cn”这样一个域名可以访问。

第二种:hosts文件本地解析

标准的DNS解析流程是客户端发起访问时,递归服务器会代替客户端从根服务器到顶级服务器,最后请求到权威服务器取得解析结果,然后告知客户端。但在实际访问场景中,这个过程要复杂得多。

每一个客户机本地都有一个hosts本地文件,记录了域名和IP之间的指向关系。当客户端针对一个域名发起访问时,首先会查看hosts文件中是否存在该域名的本地记录,如果有记录就会直接根据记录发起访问,而不需要请求权威服务器。
在这里插入图片描述

所以,《狂飙》剧中可能就是在客户端的hosts文件中添加了一条“jinghai.gov.cn”指向一个可控IP地址的解析记录,这样就绕过了权威服务器,实现了通过“jinghai.gov.cn”这个假域名到达站点的效果。

第三种:域名劫持

为了提升DNS解析速度,DNS系统引入了缓存机制。当客户端发起请求时,递归服务器会首先检查自身DNS缓存,如果有记录直接返回,没有记录才去请求权威服务器。

域名劫持就是将错误的解析数据注入DNS缓存,当客户端发起请求时,就会按照错误的解析数据访问到错误的IP地址。

如果将“jinghai.gov.cn”这个假域名与一个受控IP的解析数据投入DNS缓存中,客户端发起请求时就会根据DNS缓存中的数据被引导至受控的服务器IP,从而实现剧中的效果。
在这里插入图片描述

以上三种方式都能实现通过假域名访问网站的效果,但《狂飙》到底使用了哪种技术手段实现剧中效果就不得而知了。无论是哪种方式,都足见《狂飙》剧组的用心良苦,也无怪乎能打造出一部全民皆追的好剧。

但需要说明的是,《狂飙》是为了剧情需要才通过某种手段实现了访问假域名的效果,在实际工作和生活场景中,一定要规范合理使用域名,并高度重视域名解析的安全性。尤其是上面提到的第三种技术手段域名劫持,它会造成网站流量的流失,同时影响访客对网站的信任,严重损害政府对外公信力和权威性,所带来的危害是非常明显的。对于域名劫持以及其他DNS安全问题,除了提高安全风险意识,提升域名管理平台账户强度之外,选择更安全专业的DNS解析技术尤为重要。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/364319.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Windows 10注册表损坏怎么办?

注册表是一个复杂的数据库,如果不进行维护,它就会填充损坏的和孤立的注册表项。尤其是对Windows进行升级时,损坏或丢失的注册表项也会不断累积,从而影响您的系统性能。如果您的Windows 10系统正在经历注册表损坏的问题&#xff0c…

SpringBoot(powernode)

SpringBoot(powernode) 目录SpringBoot(powernode)一、第一个SpringBoot项目二、打jar包启动测试三、个性化banner四、常用注解4.1回顾spring和java的注解4.1.1 spring标注类的注解:4.1.2 spring标注方法的注解&#x…

linux的文件权限介绍

文件权限 在linux终端输入 ls -lh 出现下面界面 介绍 基本信息 其中的开头代表着文件类型和权限 而 root 和kali 则分别代表用户名和用户组名用户名顾名思义就是这个文件属于哪一个用户用户组是说自己在写好一个文件后,这个文件是属于该用户所有,…

剑指 Offer 63. 股票的最大利润

剑指 Offer 63. 股票的最大利润 难度:middle\color{orange}{middle}middle 题目描述 假设把某股票的价格按照时间先后顺序存储在数组中,请问买卖该股票一次可能获得的最大利润是多少? 示例 1: 输入: [7,1,5,3,6,4] 输出: 5 解释: 在第 2 …

尚硅谷《Redis7》(小白篇)

尚硅谷《Redis7 》(小白篇) 02 redis 是什么 官方网站: https://redis.io/ 作者 Git Hub https://github.com/antirez 03 04 05 能做什么 06 去哪下 Download https://redis.io/download/ redis中文文档 https://www.redis.com.cn/docu…

详解量子计算:相位反冲与相位反转

前言 本文需要对量子计算有一定的了解。需要的请翻阅我的量子专栏,这里不再涉及基础知识的科普。 量子相位反冲是什么? 相位反转(phase kickback)是量子计算中的一种现象,通常在量子算法中使用,例如量子…

亲测实现PopupWindow显示FlowLayout流式布局带固定文本/按钮(位置可改)

实现:动态绘制并带固定文本/按钮,固定文本/按钮固定在最后一行的右边且垂直居中,若最后一行放不下,则新开一行放到新行的右边且垂直居中(新行的行高跟前面的一样),可单选、多选、重置。 注&…

SQL零基础入门学习(六)

SQL零基础入门学习(六) SQL零基础入门学习(五) SQL 通配符 通配符可用于替代字符串中的任何其他字符。 SQL 通配符用于搜索表中的数据。 在 SQL 中,可使用以下通配符: 演示数据库 在本教程中&#xff…

robotframework自动化测试环境搭建

环境说明 win10 python版本&#xff1a;3.8.3rc1 安装清单 安装配置 selenium安装 首先检查pip命令是否安装&#xff1a; C:\Users\name>pipUsage:pip <command> [options]Commands:install Install packages.download Do…

掌握这10个测试方法,软件测试已登堂入室

当然还有很多测试方法&#xff0c;这些要根据实际不同应用场景而变化&#xff0c;这里就以键盘为例子进行测试方法的讲解。 1.需求测试 需求这种大家都知道这种主要是就是甲方或者项目经理写的&#xff0c;或者某些人需要什么我们就给什么&#xff0c;一般来讲一个东西给到…

API 接口应该如何设计?如何保证安全?如何签名?如何防重?

说明&#xff1a;在实际的业务中&#xff0c;难免会跟第三方系统进行数据的交互与传递&#xff0c;那么如何保证数据在传输过程中的安全呢&#xff08;防窃取&#xff09;&#xff1f;除了https的协议之外&#xff0c;能不能加上通用的一套算法以及规范来保证传输的安全性呢&am…

训练一个ChatGPT需要多少数据?

“风很大”的ChatGPT正在席卷全球。作为OpenAI在去年底才刚刚推出的机器人对话模型&#xff0c;ChatGPT在内容创作、客服机器人、游戏、社交等领域的落地应用正在被广泛看好。这也为与之相关的算力、数据标注、自然语言处理等技术开发带来了新的动力。自OpenAI发布ChatGPT以来&…

好用的SQL工具盘点:从学习到工作总有一款适合你

标题一.入坑阶段&#xff08;学习入门&#xff09;&#xff1a; 这个阶段一般就是小白&#xff0c;想学习SQL语言&#xff0c;然后到处找软件&#xff0c;找免费破解版找半天&#xff0c;找到了半天安装不下来&#xff0c;还可能把自己电脑搞中毒。 其实对于小白来说&#xf…

Shiro常用的Filter过滤器

Shiro常用的Filter过滤器 核心过滤器&#xff1a;DefaultFilter&#xff0c;配置了的相应路径的相应的拦截器进行处理 常用过滤器 authc&#xff1a;org.apache.shiro.web.filter.authc.FormAuthenticationFilter 需要认证登录才能访问 user&#xff1a;org.apache.shiro.w…

动作识别、检测、分割、解析相关数据集介绍

文章目录动作识别UCF101(UCF101 Human Actions dataset)Kinetics (Kinetics Human Action Video Dataset)动作检测 / 时序动作定位CharadesActivityNetMulti-THUMOSUCF101-24IKEA ASM动作分割Breakfast (The Breakfast Actions Dataset)GTEA (Georgia Tech Egocentric Activity…

谷粒学院项目对应知识点

1、数据库分库分表 1.1、业务分库 按照业务模块将数据分散到不同的数据库服务器&#xff0c;比如用户数据、商品数据、订单数据存放在三个不同的数据库服务器中&#xff0c;分散存储和访问压力。但也会带来一些问题&#xff1a; join 操作问题&#xff1a;业务分库后&#x…

[qiankun]-多页签缓存

[qiankun]-多页签缓存环境功能需求多页签缓存方案方案1.主服务进行html替换方案2.微服务vnode 替换方案3.每个微服务都不卸载微服务加载方式的选择微服务的路由路径选择微服务的缓存工具微服务的容器使用tab作为微服务的挂载容器使用微服务路由作为微服务的挂载容器场景描述微服…

day18_集合_List

今日内容 上课同步视频:CuteN饕餮的个人空间_哔哩哔哩_bilibili 同步笔记沐沐霸的博客_CSDN博客-Java2301 零、 复习昨日 一、集合框架体系 二、Collection 三、泛型 四、迭代 五、List 六、ArrayList 七、LinkedList 零、 复习昨日 throw和throws什么区别 throwthrows位置方法…

Word中批量调整图片大小

当一个文档中图片较多&#xff0c;又需要调整图片大小时&#xff0c;这时可以通过“宏”执行代码来批量调整。打开一个Word文档。“AltF8"键打开宏。设置“宏名”&#xff0c;并单击“创建”。创建完宏后&#xff0c;将进入Visual Basic 编辑器界面。在代码编辑区全选&…

WebDAV之π-Disk派盘+文件管理器

文件管理器 支持WebDAV方式连接π-Disk派盘。 推荐一款iOS上的免费文件管理器新秀。 文件管理器这是一款功能强大的文件管理工具,支持zip,rar,7z等压缩包的解压和压缩,支持小说,漫画,视频下载及播,极大提升日常办公,娱乐,文件管理的工作效率,使得文档的归档和管理随心…