CNNIC正式回应.CN域名遭攻击:商业利益所致

  本报记者 喻思娈

  9日,中国互联网络信息中心(CNNIC)正式就.CN域名遭遇攻击事件进行了回应。

  此前的8月25日,国家域名解析节点受到拒绝服务攻击,影响了以.CN为根域名的部分网站的正常访问。这是国家域名遭遇的近年最大网络攻击事件。

  顶级域名遭攻击为商业利益导致

  CNNIC执行主任李晓东介绍,此次攻击系某黑客团伙因商业利益采用僵尸网络向国家域名系统持续发起大量针对某游戏私服网站域名的查询请求,并针对国家域名系统的6个地址直接进行攻击。

  “峰值流量在攻击初期约两个小时较平常激增近千倍,造成国家域名系统国内多个服务节点的互联网出口带宽短期内严重拥塞,导致国家域名解析在局部区域内的部分查询出现访问缓慢或失效,少量网站在某些区域内无法正常服务,但未出现长时间大面积瘫痪的现象。”李晓东说。

  李晓东表示,对国家域名系统这类国家网络基础设施的攻击属于刑事犯罪行为,一般黑客不会尝试对国家域名发起攻击。

  “现在黑客产业链的经济性非常明显,多为雇佣性商业攻击,而针对顶级域名的攻击显然没有必要。”瑞星公司安全专家唐威说。

  域名安全问题多发,超大攻击或引发互联网瘫痪

  随着域名系统作为互联网中枢神经系统的重要作用日益凸显和互联网应用的日益广泛,域名安全事件也呈现多发趋势。

  2007年6月10日晚,完美时空公司总部遭遇黑客攻击,网站瘫痪无法打开。2010年1月12日,百度因域名注册商的注册系统被黑客攻破,导致北京、辽宁等地区的百度首页出现故障长达5个小时。2012年2月7日15时左右,湖南电信DNS遭受间歇性异常流量攻击,导致全省用户遭遇6小时上网缓慢。

  据介绍,黑客一般是通过制作僵尸网络的方式攻击域名,即在计算机中植入特定的恶意程序控制大量“肉鸡”(指可以被黑客远程控制的机器),然后通过相对集中的若干计算机向相对分散的大量“肉鸡”发送攻击指令,引发短时间内流量剧增。

  “尽管CNNIC已经按国际标准的上百倍容量来配备资源,但面对超大规模的攻击仍然力不从心。”李晓东说,“如果这次攻击流量足够大,持续时间足够长,或将引发互联网的瘫痪。”

  专家建议定期模拟演练,加大基础设施建设

  李晓东介绍,日益频发的域名系统安全事件,除了暴露出域名系统相关技术还不够成熟、需要持续提升完善外,还反映了两方面的问题。

  一是域名系统安全意识问题。在我国,对于网络安全风险的严重性和连锁反应,连一线运营者都不清楚,政府官员和普通百姓的认识就更为缺乏。二是域名系统安全联动机制需进一步完善。除了扩充国家域名的绝对数量外,各相关方的配合联动同样非常重要。

  据介绍,出于对域名系统的战略意义的考虑,美国、德国、日本、韩国等国家都对域名系统给予了高度重视。

  唐威表示,由于网络安全和黑客之间存在不断博弈,安全意识和信息安全体系建设问题最为关键。他认为,要定期进行黑客攻击模拟演练,聘请专业的安全人员协助相关运营方进行漏洞查明和修补。

  李晓东还建议,要从国家战略高度进一步提升对域名系统的重视程度。面对日益严峻的国际政治形势和网络安全态势,亟须进一步从国家层面加大投入,强化国家域名系统基础设施的建设,在网络带宽、机房环境、运行保障、应急协调等方面确保充足的资源支撑。

时间: 2024-10-29 09:11:11

CNNIC正式回应.CN域名遭攻击:商业利益所致的相关文章

.CN域名遭攻击原因查明:僵尸网络攻击游戏私服

工业和信息化部通信保障局26日介绍,8月25日零时06分起,中国互联网络信息中心管理运行的国家.CN顶级域名系统遭受大规模拒绝服务攻击,对一些用户正常访问部分.CN网站造成短时期影响.按照应急预案,中国互联网络信息中心在有关单位的配合下,及时采取应急处置措施,凌晨2时后, .CN域名解析服务逐步恢复正常.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' src="http://s4.51cto.com/wyfs0

.CN域名遭攻击原因查明

摘要: 据新华社北京8月26日电(记者刘菊花 张辛欣)工业和信息化部通信保障局26日介绍,8月25日零时06分起, 中国互联网络信息中心管理运行的国家.CN顶级域名系统遭受大规模拒绝服务攻击 , 据新华社北京8月26日电(记者刘菊花 张辛欣)工业和信息化部通信保障局26日介绍,8月25日零时06分起, 中国互联网络信息中心管理运行的国家.CN顶级域名系统遭受大规模拒绝服务攻击 ,对一些用户正常访问部分.CN网站造成短时期影响.按照应急预案,中国互联网络信息中心在有关单位的配合下,及时采取应急处置

CNNIC要进行CN域名的降价促销

晚上QQ上接到XX(直辖市)万网人员的消息:[CODE]XXxxx  (2007-03-01 11:36:08) 重要通知: 3月上旬CNNIC要进行CN域名的降价促销,具体的价格还没有最后确定,但万网的价格肯定是最低的之一,如果有代理商询问此事,就让他们准备好域名注册列表,等正式开始的时候给他们注册. 还要给代理商说清楚,这次促销的时间比较长,估计2-3个月,如果不是好域名或者必须要马上注册的,不用着急,以后有时间.这次促销的只是新增,续费和转移好象都不降价. 诂计价格cn英文会在10元以内

CN域名遭史上最大规模攻击

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [21136.html">导读]CNNIC微博称,目前工信部已经启动"域名系统安全转型应急预案",进一步保障国家域名的解析服务. 据新华社电 25日凌晨,".CN"域名经历"惊魂一夜",多家网站及新浪微博客户端无法登录.中国互联网络信息中心(CNNIC)新浪认证微博25日10时30分许确认了这一情况. 晚间两度受拒绝服务攻击 25日上午,CNNIC新浪认证微博称,8月25日凌晨零时许

CN域名最大规模攻击 CNNIC称服务逐渐恢复

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 腾讯科技讯(乐天)8月26日消息,".CN"域名昨日经历"惊魂一夜",多家网站及新浪微博客户端无法登录.中国互联网络信息中心(CNNIC)随后发表声明称,国家域名解析节点受到拒绝服务攻击,截止发布公告之日,攻击仍在持续,国家域名解析服务已逐步恢复. CNNIC称,对发动网络攻击影响互联网稳定的行为表示谴

CNNIC正式递交“.中国”域名国际申请

中介交易 SEO诊断 淘宝客 云主机 技术大厅 11月16日消息,我国域名注册管理机构中国互联网络信息中心(CNNIC)在北京举行".中国"域名国际申请启动仪式,在腾讯等众多中国知名互联网企业代表的共同见证和支持下,CNNIC代表中国正式向互联网名字与编号分配机构(ICANN)递交了".中国"域名国际申请.这意味着".中国"域名已进入全球启用倒计时,预计最早明年初全球华语网民都可在地址栏中直接输入如"新浪.中国"访问网站. 中

易名回应CN域名被色情网站利用:推出双重认证

挖贝网12月10日消息 今天上午中国互联网络信息中心(CNNIC)发出通告,从10日起开展域名注册信息整治工作,凡注册信息不实的域名将被注销.域名注册商易名中国将全力配合CNNIC的指导,并推出全面免费的CN域名双重认证重大行动. CNNIC在通告中指出,各域名注册商及代理商首先应明确要求注册者提供真实信息,此次还要在用户注册的过程中,对其进行审核,对于已经注册的域名,该中心及注册商将从10日起逐个审核,不符合条件的将被注销. 域名注册商易名中国表示,易名中国将全力配合CNNIC此次实名制审核制

和cnnic一起探讨cn域名的出路

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 周六下午在中关村的慧聪书院,参加了一个小的业内探讨交流会.跟CNNIC.知名站长与业界名博一起探讨了CN域名方面的话题.针对CN域名注册的现状,大家一起来聊下如何让CN域名,能让更多的站长所接受.参会的嘉宾不多,就10多个人.除了cnnic的人,主要是以业内知名站长和知名博客代表为主,其中A5的站长图王,和chinaz的内容总监邱松,还专程从

站长快讯:网易旗下域名遭攻击无法访问

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 126.net此前无法打开 8月10日上午消息,据多位网友反映,今天上午9点左右,网易旗下多个域名无法正常打开,部分产品也无法正常使用.网易刚刚发布公告称,这次部分产品无法正常使用的原因是旗下域名遭受了攻击. 今天上午9点左右,多位网友反映,网易www.126.net.photo.163.com等多个域名无法正常打开,包括网易相册.博