> 网站资讯 > 热点新闻 > 热点新闻
我国互联网昨突遭神秘攻击
文章来源: 更新时间:2014-01-29 14:13 点击: 次
据《环球时报》报道中国互联网部分用户21日遭遇“瘫痪”现象,当天15时10分左右,国内通用顶级根域名服务器解析出现异常,部分国内用户无法访问.com等域名网站。据初步统计,全国有2/3的网站访问受到影响。故障发生后,用户在访问时,都会被跳转到一个IP地址,而这个地址指向的是位于美国北卡罗来纳州卡里镇的一家公司。经记者多方查证,这家名为DynamicInternetTechnology的公司正是“自由门”翻墙软件的开发者。
21日下午,有许多中国网友称国内众多网站出现无法访问的现象。部分网站管理员称,此次断网是因国内互联网根域出现问题,导致大量网站域名解析不正常,具体表现在域名访问请求被跳转到几个没有响应的美国IP上。有分析称,原因可能在于目前国际节点出现故障,国内2/3DNS处于瘫痪状态。部分用户在访问网站时,会被跳转到65.49.2.178这一IP地址。而通过查询65.49.2.178的信息,发现该IP位于美国北卡罗来纳州卡里镇Dynamic Internet Technology公司,大量中国知名IT公司的域名被解析到该地址。
记者21日晚通过多方调查发现,这家名为Dynamic InternetTechnology的公司与研发“自由门”翻墙软件的是同一家公司。依据名称和地址,记者在查询这家公司信息过程中了解到,该公司总裁为比尔·夏(音译,英文原名为BillXia),此人正是“自由门”的创始人。DynamicInternetTechnology公司网站介绍称,其服务对象包括大纪元、美国之音、自由亚洲电台等,为中国的互联网用户提供被屏蔽网页的访问服务。记者发现该公司并未留下联系电话,只有传真和电子邮件联系方式。记者向该公司发出电子邮件询问,比尔·夏回复称其与此事无关,事件更像是DNS域名被第三方劫持。
顶级域名又跟“根服务器”有非常大的关系,后者主要用来管理互联网的主目录,全世界只有13台根服务器,名字分别为"A"至"M",其中10台设置在美国,另外3台设置于英国、瑞典和日本。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。
国家创新与发展战略研究会网络空间战略研究中心主任秦安21日说,中国顶级域名根服务器故障导致大部分网站受影响事件值得关注。这次事件是个别黑客还是有组织行为并不重要。他坦言:“人类社会正在孕育世界网络大战的说法并不遥远,这次事件可以视为网络大战的预警。”
网友吐槽
以为电脑中毒了直接重装了系统
兰州晚报讯(记者彭维国)21日下午,资深微博控汪先生突然发现,新浪微博登不上去,登了几次还是上不去,他以为是网络中断了,就等了好一会,再登录时依然上不去,着急的他打电话向朋友打听,朋友说他们也登不上微博了。
与汪先生遇到的情况一样,宅男赵立也是特别依赖网络,他发现QQ登不上去,爱奇艺网也上不去,视频无法观看。关机重启折腾了半天,结果还是看不了视频,急得他坐立不安。
网络恢复正常后,网友们开始吐槽,诉说起各自的遭遇,各种奇葩事件众多。网友马不正经说:好像更严重,手机、360浏览器都被干掉了;简单的说:关机重启好多次,结果还是看不了电影,还嫌弃说家里的网太差劲,以为我家路由器和电脑的问题啊;@wi:所有不能正常访问的域名都被指向65.49.2.178了@已停药已放弃治疗:国内DNS全挂了,很多域名都被解析为:65.49.2.178连qq和360也被解析成这个IP了。
还有更加啼笑皆非的事,曹操的微博:我勒个去,还以为是电脑中毒了,直接重装了系统。马滩路口:上不起网,以为浏览器问题,把360浏览器给卸载了。西门:怪不得,我还用360杀毒和卫士鼓捣了一下午,发现没什么用,刚准备明天送修呢。
同时,有网友担心自己上传的资料安全,非迪发贴说:看来互联网也不安全呀,我的那些照片、日志有必要打印出来,或者下载下来存在U盘里,如果这种故障大,那我网上传的资料全部没有了。市民李玉成担忧地说:我下午在淘宝购了东西,支付宝付的钱不知道安全不安全?当天下午,微博上、论坛上、QQ群里网友们如同炸锅一般讨论着格外异常的网络,此事成为网上热议的事件。记者看到,甘肃的电信、移动、联通等网络运营商的网站上、官方微博上均无提醒和告知。
专家观点
DNS解析错误蕴含安全风险
据新华社电发生在21日下午的通用顶级域名根解析故障引发不少网友关注。有专家表示,DNS(域名解析服务器)解析错误蕴含一定程度的安全风险,此故障可以被黑客利用,变成钓鱼网站导致网民利益受损。
此次故障引起不少网友的关注和热议。有网友表示,此次DNS把很多网站解析到了65.49.2.178这一境外IP地址上。如果该IP地址是黑客的电脑,它就可以模仿其他网站,如网银、淘宝等,做一个一模一样的网站,将用户的账号和密码全都记录下来,从而盗取用户的钱财。
针对这一观点,万网域名专家宋瑛桥表示,从技术上说这种情况是可以发生的。不过此次解析故障中被指向的这个IP地址并未做出页面响应,因此目前没有发现有个人信息泄露的情况。
360网站卫士负责人董方表示,这种观点提到的情况理论上可以发生。目前不能排除这次故障不是黑客行为,从理论上说,如果黑客控制了根服务器的解析,可以制作钓鱼网站诱骗用户上当。此次发生的故障情况很难事前防范,需要各企业在事后第一时间进行反应并积极提供修补方案。
互联网域名系统北京市工程研究中心副主任邢志杰表示,该观点指出的现象其实就是域名劫持。从理论上看此次故障有域名劫持风险,但与一般的域名劫持不同,DNS根服务器的劫持难度很大。他表示,目前国际上正在力推DNSSEC技术,它使用签名验证机制,可以有效防止漏洞风险及域名劫持,因此国内相关行业应积极推进这一解决方案。
下一篇:三峡水位跌破170米
相关文章
- 2014-10-09扬州侵害7岁女童嫌犯:临时起
- 2014-10-09香港旅行社餐厅向“占中”发
- 2014-09-28中央要求全国公祭烈士:既庄
- 2014-09-28浙江义乌1名村官携母自焚 官
- 2014-09-28张贤亮曾称情人不止20个不可
- 2014-09-27昆明踩踏事故亲历者:被压同
- 2014-09-27最高检展开追逃外逃贪官强调
- 2014-09-27成都日报:警惕“哆啦A梦”
- 2014-09-27昆明老师忆踩踏细节:从垫子
- 2014-09-27韩网友:对孙杨都是好感 拜
- 2014-09-27全国查处近8万戴官帽商人 含
- 2014-09-27外交部谈德国批评伊力哈木案
- 2014-09-27中纪委两日两破通报惯例 首
- 2014-09-27宁泽涛日本对手:很惭愧 再
- 2014-09-27天安门毛泽东像画师:从哪个
- 2014-09-27消息称个人财产信息拟全面联
- 2014-09-27锤子科技:T1手机产能基本解
- 2014-09-27马来西亚女性极端分子以性战
- 2014-09-26曝张柏芝5月已知锋菲复合 拉
- 2014-09-26直击国奥遭淘汰现场:蔡振华