专家称域名解析故障或缘于境外黑客的袭击

  网站域名解析错误导致大规模断网;全球13台根域名服务器10台在美国,中国无掌握权   昨日
下午,全国DNS域名解析系统出现了大范围的访问故障,全国大半网站不同程度地出现了不同地区、不同网络环境下的访问故障。此次故障是网络技术故障,还是黑客袭击?网民访问这些网站会遇到哪些风险,
该如何应对?   ■ 探因   目标网站曾有黑客攻击行为   网络安全专家表示,此次网站无法访问的原因是网站域名解析错误。   一名技术人员分析
认为,网站域名解析错误存在几种可能。一是黑客攻击国外根服务器造成国内服务器域名解析遭到污染。二是由于
数据传输过程中网络节点较多,节点也可能成为攻击目标。但如果是攻击节点的话,此次攻击比较特殊,“攻击者既没有图名,也没有图利,而是指向了一个没有具体内容的IP地址。”三是黑客在攻击单个网站的时候,因为节点较多,导致节点污染从而影响了全网。   除此之外,还存在黑客攻击了国内运营商和网络防火墙,或者国内网络运营商由于某种失误操作导致故障。   某网站卫士负责人董方解释说,此次故障是由于13台全球DNS中级别最高的根域名服务器当中的一两台出现问题,“很可能是人为因素,不排除黑客攻击”。   据报道,此次故障
大量网站被解析到的IP是美国北卡罗来纳州卡里镇Dynamic Internet Technology公司。根据记录,该IP曾有过黑客攻击行为。   ■ 释疑   为何手机上网未受影响?   访问互联网时,要
经过一个由网址到IP的转换过程,这个过程是通过访问互联网域名解析系统(DNS)实现的,也就是域名服务器来完成的。   根域名服务器是DNS中最高级别的域名服务器,全球仅有13台根服务器。这13台根服务器中,主根服务器和9台辅根服务器位于美国,其余3台里,2台在欧洲,1台在日本。目前,由互联网名称与数字地址分配机构(
ICANN)全面管理DNS。   资深IT媒体人阳淼对新京报记者表示,在根域名服务器方面,ICANN起到协调管理的作用,各个机构分别管理根域名服务器,统一协调并进行商务化运营。ICANN本身是互联网域名的最终的裁决者。   虽然国内多数网络访问出现故障,但大部分网站的手机客户端在本次故障中并未受到影响,包括微博、支付宝等在内的多个主流应用仍可正常使用。对此,网络安全工程师赵武解释说,全球有13个根服务器,假设这次有两台被“污染”了,还有11台是干净的。由于网络访问机制不同,手机上网可能会访问不同的根服务器,因此在访问一些网页时,在PC上无法登录,在手机上却能正常登录。   ■ 预警   专家建议尽快建DNS监控系统   DNS服务被攻击劫持,正常访问被解析到错误的服务器地址,给网民造成的最直接影响就是大面积断网,风险是被钓鱼网站欺诈。   黑客可能将正常网站的域名解析到错误的地址,假如黑客在这个目标地址搭建一个钓鱼网站,网民在钓鱼网站输入的账号密码信息就会被盗。大规模的DNS劫持,其结果
往往是断网,因为大网站的访问量实在太大了,钓鱼网站的服务器可能会扛不住大流量的访问,
瞬间就会瘫痪掉,网民看到的结果就是网页打不开。   2013年,大量家用无线路由器的安全漏洞被发现,访问某个特定的攻击网页,路由器的DNS配置会立刻被篡改。此后,受害网民使用淘宝购物时,就会被强制浏览到某个淘宝客推广站,攻击者可因此获得大量利益。也有些区域运营商使用DNS强行在用户电脑上网时弹出广告。   某网站卫士负责人董方解释说,“本次DNS故障,导致国内三分之二网站的DNS服务器解析失败,全国多达数千万网友无法正常访问网站。好在本次域名劫持的IP是一个无法访问的地址,如果是一个钓鱼网站或者非法获利网站,可能造成用户财产损失、个人信息泄露等危害。”   “如果我国没有建立起完善的对DNS监控及灾备系统,未来很可能还会受到此类故障的影响”,董方告诉新京报记者,“由于根域名服务器全在美国以及日本和欧洲,我国对根域名几乎没有掌控权,如果根域名出现问题,将影响我国所有域名解析和网站访问,因此,需要建立一套完善的对DNS监控及灾备系统。同时,
最好尽快在国内建立根域名目录服务器”。

时间: 2024-07-31 17:19:32

专家称域名解析故障或缘于境外黑客的袭击的相关文章

域名解析故障或因境外黑客袭击

摘要: 域名解析示意图 网站域名解析错误导致大规模断网:全球13台根域名服务器10台在美国,中国无掌握权. 昨日下午,全国DNS域名解析系统出现了大范围的访问故障,全国大半网站不同程 域名解析示意图 网站域名解析错误导致大规模断网:全球13台根域名服务器10台在美国,中国无掌握权. 昨日下午,全国DNS域名解析系统出现了大范围的访问故障,全国大半网站不同程度地出现了不同地区.不同网络环境下的访问故障.此次故障是网络技术故障,还是黑客袭击?网民访问这些网站会遇到哪些风险,该如何应对? ■ 探因 目

站长网播报:中移动4G掀流量战 域名解析故障或黑客袭击

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1.中移动4G掀流量战:流量费贬值或压垮运营商 中国移动最新推出4G套餐大派流量"红包",让联通.电信两个"小伙伴"没法"淡定"了:以128元套餐为例,广州移动每月除包含1.5G套餐内流量外,另外还赠送1月.2月两月每月15G流量. 移动之"豪"气让竞争对手倍感压力.本周一,中国联通也开始大规模向用户赠送500MB国内流量,规模之大.范围之广,前所未有.电信内部人士亦向南

专家称XML加密标准不安全 可被黑客利用

本文讲的是专家称XML加密标准不安全 可被黑客利用,很多公司使用XML加密来保护web服务间的通信,包括IBM.微软和Red Hat等.来自德国波鸿鲁尔大学的研究人员Juraj Somorovsky和Tibor Jager策划了一次攻击,能够解密受CBC(密码分组链接)模式的DES(数据加密标准)或者AES(高级加密标准)保护的数据.他们计划在今年稍后举行的ACM计算机和通信安全会议上展示更详细的研究结果. 根据该大学电气和信息技术系老师Jörg Schwenk 表示,XML加密标准中建议的所有

有关专家称这些黑客组织都是非常松散的

对于国际http://www.aliyun.com/zixun/aggregation/673.html">黑客组织"匿名者"宣称针对澳大利亚政府网站进行新一轮的网络攻击行动,澳联邦警察对此发出最严厉的警告. 据澳媒报道,"匿名者"黑客组织宣称袭击了澳大利亚安全情报组织网站,并对国防信号处网站也发出了威胁.不过,这两家网站没有被渗透,他们的网站中也没有存储保密信息. 新出台的澳大利亚国家安全条例允许互联网服务供应商将用户数据保留两年,作为对这一决定的

一汽大众变速箱故障频发专家称设计可能存缺陷

专家称:投诉若属实,设计可能存缺陷 记者 梁嘉琳 北京报道 仅仅在一年里,号称"全球最先进变速器系统"的大众DSG变速箱,在一汽-大众合资品牌旗下的多款车型中,出现数十起耸车.闯车现象.多位车主向<经济参考报>记者投诉,他们的车或屡修屡换屡坏,或遭厂家延期更换. 中国汽车工程学会秘书长付于武日前表示,就动力总成而言,发动机和变速箱是整车的核心零部件,技术含量最高,产业化难度最大,"这方面如果出现数十起故障,就意味着变速箱的设计环节可能存在缺陷,需要引起高度重视,消

安全专家称Opera Unite或成黑客“好友”

北京时间6月20日消息,据国外媒体报道,Opera在其即将到来的Opera 10浏览器中增加许多非常酷的功能,其中一个几乎将肯定引起网络犯罪分子的注意. 它就是Opera Unite,尽管Opera将其称为下一代Web开发的一个令人兴奋的新平台,但某些安全专家称它可能成为僵尸主控机(botmaster)的好友. Opera Unite让任何人可以从他们的桌面上运行一个Web服务器.该浏览器链接到一个Opera代理服务器,从而让该浏览器向互联网提供内容分享服务.对于那些希望拥有自己的网页的人来说,

专家建议公布境外黑客攻击中国实情

中美之间关于网络黑客攻击的口角来来回回已有多个回合,但在西方控制的世界舆论中,中国仍站在被告席上.一个重要原因是,美国及其他西方国家不断抖出其官方网站及重要人物个人电脑遭到攻击的具体材料,宣称攻击者来自中国.而中国近年来极少公布具体部门具体官员的电脑遭受网络攻击的新鲜材料.据<环球时报>记者了解,"出事"的中国官方机构或是军工部门都不愿意将自己的遭遇公之于众,而更希望尽快"息事宁人".这使中国在与西方的这场舆论战中吃了亏."仅仅靠政府发言人不断

境外黑客威胁中国网络 专家建议公布实情

据2月26日出版的<环球时报>报道,中美之间关于网络黑客攻击的口角来来回回已有多个回合,但在西方控制的世界舆论中,中国仍站在被告席上.一个重要原因是,美国及其他西方国家不断抖出其官方网站及重要人物个人电脑遭到攻击的具体材料,宣称攻击者来自中国.而中国近年来极少公布具体部门具体官员的电脑遭受网络攻击的新鲜材料. 据<环球时报>记者了解,"出事"的中国官方机构或是军工部门都不愿意将自己的遭遇公之于众,而更希望尽快"息事宁人".这使中国在与西方的这

动车调查未尽真相:业内人士称信号故障只是诱因

情况已上报国务院 业内专业人士称信号故障只能算是事故诱因 本报记者 王潇雨 北京报道 2011年9月15日,在一个多月以前,是被无数人等待的日子.7·23甬温线特别重大铁路交通事故(下称7·23事故)事发后,国务院调查组副组长.国家安全监管总局副局长王德学曾向外界承诺在9月15日前形成事故书面调查报告,并承诺争取在9月中旬向外界公布最后的调查结果. 然而事故至今近两个月后,事故调查组尚没有做出相应的公开表态.据<华夏时报>从调查组一人士处了解到,事故的大部分调查工作已完成,相关情况已上报国务院