分享到: | 更多 |
1月21日下午,大量網(wǎng)民反映無法上網(wǎng)。多家DNS服務商通過新浪微博透露,在1月21日下午3點20分左右,全國所有通用頂級域的根出現(xiàn)異常,導致部分國內(nèi)網(wǎng)民無法訪問.com域名網(wǎng)站,對中國互聯(lián)網(wǎng)造成嚴重影響。
據(jù)查,包括百度、新浪、騰訊、京東等諸多網(wǎng)站的訪問均受影響,使用網(wǎng)盤的用戶會發(fā)現(xiàn)無法連接成功,部分網(wǎng)頁的圖片也無法正常瀏覽。為什么DNS服務故障會造成如此大的影響?
DNS服務類似于生活中的道路指示牌,想想在道路上行駛,突然所有指示牌全沒了,或者指示牌被人為修改弄錯方向,結(jié)果道路上一定是一片混亂。
互聯(lián)網(wǎng)依賴的DNS服務就是互聯(lián)網(wǎng)世界的道路交通導航系統(tǒng),DNS服務被黑客攻擊后,就會造成互聯(lián)網(wǎng)的導航系統(tǒng)全面中斷或全面混亂。其結(jié)果就是不能正常上網(wǎng),或者網(wǎng)絡訪問被錯誤地導航到錯誤的服務器上,比如本來要訪問淘寶,卻被錯誤的DNS服務導航到釣魚網(wǎng)站。
金山網(wǎng)絡安全專家介紹說,DNS服務被攻擊劫持,正常訪問被解析到錯誤的服務器地址,顯而易見的故障之一是大面積斷網(wǎng),另一個大的風險則是被釣魚網(wǎng)站欺詐。黑客可能將正常網(wǎng)站的域名解析到錯誤的地址,假如黑客在這個目標地址搭建一個釣魚網(wǎng)站,網(wǎng)民在釣魚網(wǎng)站輸入的賬號密碼信息就會被盜。
大規(guī)模的DNS劫持,其結(jié)果往往是斷網(wǎng),因為大網(wǎng)站的訪問量實在太大了,釣魚網(wǎng)站的服務器可能會扛不住大流量的訪問,瞬間就會癱瘓掉,網(wǎng)民看到的結(jié)果就是網(wǎng)頁打不開。
最早一次比較大規(guī)模的DNS劫持攻擊發(fā)生于2010年,當時為百度提供域名解析服務的托管商被黑客入侵,黑客篡改了百度的域名解析信息,結(jié)果造成當天數(shù)小時內(nèi),網(wǎng)民無法正常訪問百度網(wǎng)站。
一般性的DNS劫持攻擊則非常常見:當電腦中病毒時,有的病毒會篡改本地計算機的DNS配置信息,使網(wǎng)民不能正常上網(wǎng),或者訪問到釣魚網(wǎng)站。
2013年,大量家用無線路由器的安全漏洞被發(fā)現(xiàn),訪問某個特定的攻擊網(wǎng)頁,路由器的DNS配置會立刻被篡改。此后,受害網(wǎng)民使用淘寶購物時,就會被強制瀏覽到某個淘寶客推廣站,攻擊者可因此獲得大量利益。也有些區(qū)域運營商使用DNS劫持強行在用戶電腦上網(wǎng)時彈出廣告。
●鏈接:全國范圍網(wǎng)絡故障事件一覽
、倥_灣地震震斷海底光纜
2006年12月27日,受南海海域發(fā)生強烈地震影響,多條國際海底通信光纜發(fā)生中斷,造成中國大陸至臺灣地區(qū)、美國、歐洲等方向的通信線路大量中斷,國際港澳臺互聯(lián)網(wǎng)訪問質(zhì)量受到嚴重影響,包括雅虎等國際網(wǎng)站無法訪問。此外,國際港澳臺話音和專線業(yè)務也受到一定影響。
故障原因:南海海域發(fā)生強烈地震影響,多條國際海底通信光纜發(fā)生中斷。
、诒╋LDNS受攻擊導致大范圍斷網(wǎng)
2009年5月19日,自21時起,江蘇、河北、山西、廣西、浙江等省陸續(xù)出現(xiàn)互聯(lián)網(wǎng)網(wǎng)絡故障,部分互聯(lián)網(wǎng)用戶的服務受到影響,用戶上網(wǎng)速度極慢以至無法上網(wǎng)。
故障原因:工信部發(fā)布通報確認,此次故障原因是由于暴風網(wǎng)站的域名解析系統(tǒng)受到網(wǎng)絡攻擊出現(xiàn)故障,導致電信運營企業(yè)的遞歸域名解析服務器收到大量異常請求而引發(fā)擁塞,造成用戶不能正常上網(wǎng)。
、2010年百度域名被劫持事件
2010年1月12日,在中國內(nèi)地大部分地區(qū)和美國、歐洲等地都無法以任何方式正常登陸百度網(wǎng)站,長達8個小時,是百度成立以來最嚴重的服務器故障事件。
故障原因:百度被黑客組織入侵,百度域名baidu.com的WHOIS傳輸協(xié)議被無故更改,網(wǎng)站的域名被更換至雅虎屬下的兩個域名服務器,修改時間為2010年1月11日。部分網(wǎng)民更發(fā)現(xiàn)網(wǎng)站頁面被篡改,然后跳轉(zhuǎn)至英文雅虎主頁。
④中國電信全國大規(guī)模網(wǎng)絡故障
2011年2月21日,約15時開始,部分電信用戶反饋,網(wǎng)速一度非常緩慢,很多網(wǎng)頁甚至無法打開。電信網(wǎng)絡不穩(wěn)定情況涉及全國許多省市,北京、上海、湖南、河南、廣東、四川、甘肅、內(nèi)蒙古等地都出現(xiàn)斷網(wǎng)現(xiàn)象。據(jù)不完全統(tǒng)計,此次斷網(wǎng)累計時間持續(xù)近3小時,給不少網(wǎng)友帶來諸多不便。
故障原因:上海電信客服人員稱是由于發(fā)現(xiàn)網(wǎng)絡線路出現(xiàn)故障,電信進行了寬帶維修所致。
、軩NS域名根服務器故障
2014年1月21日下午,15時20分左右,有網(wǎng)友反映國內(nèi)眾多網(wǎng)站出現(xiàn)無法訪問的現(xiàn)象。包括百度、新浪、騰訊、京東等諸多網(wǎng)站的訪問均受影響,使用網(wǎng)盤的用戶會發(fā)現(xiàn)無法連接成功,部分網(wǎng)頁的圖片也無法正常瀏覽。包括weibo.com等很多網(wǎng)站被解析到別的IP地址上。
故障原因:據(jù)多家DNS服務商透露,該故障是由于全國所有通用頂級域的根服務器出現(xiàn)異常。
。ㄏ嚓P(guān)資料由金山網(wǎng)絡提供)