1月21日下午,大量網民反映無法上網。多家DNS服務商通過新浪微博透露,在1月21日下午3點20分左右,全國所有通用頂級域的根出現異常,導致部分國內網民無法訪問.com域名網站,對中國互聯網造成嚴重影響。
據查,包括百度、新浪、騰訊、京東等諸多網站的訪問均受影響,使用網盤的用戶會發現無法連接成功,部分網頁的圖片也無法正常瀏覽。為什麼DNS服務故障會造成如此大的影響?
DNS服務類似於生活中的道路指示牌,想想在道路上行駛,突然所有指示牌全沒了,或者指示牌被人為修改弄錯方向,結果道路上一定是一片混亂。
互聯網依賴的DNS服務就是互聯網世界的道路交通導航系統,DNS服務被黑客攻擊后,就會造成互聯網的導航系統全面中斷或全面混亂。其結果就是不能正常上網,或者網絡訪問被錯誤地導航到錯誤的服務器上,比如本來要訪問淘寶,卻被錯誤的DNS服務導航到釣魚網站。
金山網絡安全專家介紹說,DNS服務被攻擊劫持,正常訪問被解析到錯誤的服務器地址,顯而易見的故障之一是大面積斷網,另一個大的風險則是被釣魚網站欺詐。黑客可能將正常網站的域名解析到錯誤的地址,假如黑客在這個目標地址搭建一個釣魚網站,網民在釣魚網站輸入的賬號密碼信息就會被盜。
大規模的DNS劫持,其結果往往是斷網,因為大網站的訪問量實在太大了,釣魚網站的服務器可能會扛不住大流量的訪問,瞬間就會癱瘓掉,網民看到的結果就是網頁打不開。
最早一次比較大規模的DNS劫持攻擊發生於2010年,當時為百度提供域名解析服務的托管商被黑客入侵,黑客篡改了百度的域名解析信息,結果造成當天數小時內,網民無法正常訪問百度網站。
一般性的DNS劫持攻擊則非常常見:當電腦中病毒時,有的病毒會篡改本地計算機的DNS配置信息,使網民不能正常上網,或者訪問到釣魚網站。
2013年,大量家用無線路由器的安全漏洞被發現,訪問某個特定的攻擊網頁,路由器的DNS配置會立刻被篡改。此后,受害網民使用淘寶購物時,就會被強制瀏覽到某個淘寶客推廣站,攻擊者可因此獲得大量利益。也有些區域運營商使用DNS劫持強行在用戶電腦上網時彈出廣告。
●鏈接:全國范圍網絡故障事件一覽
①台灣地震震斷海底光纜
2006年12月27日,受南海海域發生強烈地震影響,多條國際海底通信光纜發生中斷,造成中國大陸至台灣地區、美國、歐洲等方向的通信線路大量中斷,國際港澳台互聯網訪問質量受到嚴重影響,包括雅虎等國際網站無法訪問。此外,國際港澳台話音和專線業務也受到一定影響。
故障原因:南海海域發生強烈地震影響,多條國際海底通信光纜發生中斷。
②暴風DNS受攻擊導致大范圍斷網
2009年5月19日,自21時起,江蘇、河北、山西、廣西、浙江等省陸續出現互聯網網絡故障,部分互聯網用戶的服務受到影響,用戶上網速度極慢以至無法上網。
故障原因:工信部發布通報確認,此次故障原因是由於暴風網站的域名解析系統受到網絡攻擊出現故障,導致電信運營企業的遞歸域名解析服務器收到大量異常請求而引發擁塞,造成用戶不能正常上網。
③2010年百度域名被劫持事件
2010年1月12日,在中國內地大部分地區和美國、歐洲等地都無法以任何方式正常登陸百度網站,長達8個小時,是百度成立以來最嚴重的服務器故障事件。
故障原因:百度被黑客組織入侵,百度域名baidu.com的WHOIS傳輸協議被無故更改,網站的域名被更換至雅虎屬下的兩個域名服務器,修改時間為2010年1月11日。部分網民更發現網站頁面被篡改,然后跳轉至英文雅虎主頁。
④中國電信全國大規模網絡故障
2011年2月21日,約15時開始,部分電信用戶反饋,網速一度非常緩慢,很多網頁甚至無法打開。電信網絡不穩定情況涉及全國許多省市,北京、上海、湖南、河南、廣東、四川、甘肅、內蒙古等地都出現斷網現象。據不完全統計,此次斷網累計時間持續近3小時,給不少網友帶來諸多不便。
故障原因:上海電信客服人員稱是由於發現網絡線路出現故障,電信進行了寬帶維修所致。
⑤DNS域名根服務器故障
2014年1月21日下午,15時20分左右,有網友反映國內眾多網站出現無法訪問的現象。包括百度、新浪、騰訊、京東等諸多網站的訪問均受影響,使用網盤的用戶會發現無法連接成功,部分網頁的圖片也無法正常瀏覽。包括weibo.com等很多網站被解析到別的IP地址上。
故障原因:據多家DNS服務商透露,該故障是由於全國所有通用頂級域的根服務器出現異常。
(相關資料由金山網絡提供)
《 人民日報 》( 2014年02月10日 20 版)
延伸閱讀:

分享到人人
分享到QQ空間










恭喜你,發表成功!

!





















