域名解析故障或因境外黑客袭击

摘要: 域名解析示意图 网站域名解析错误导致大规模断网;全球13台根域名服务器10台在美国,中国无掌握权。 昨日下午,全国DNS域名解析系统出现了大范围的访问故障,全国大半网站不同程
域名解析示意图

  网站域名解析错误导致大规模断网;全球13台根域名服务器10台在美国,中国无掌握权。

  昨日下午,全国DNS域名解析系统出现了大范围的访问故障,全国大半网站不同程度地出现了不同地区、不同网络环境下的访问故障。此次故障是网络技术故障,还是黑客袭击?网民访问这些网站会遇到哪些风险,该如何应对?

  ■ 探因

  目标网站曾有黑客攻击行为

  网络安全专家表示,此次网站无法访问的原因是网站域名解析错误。

   百度 公司一名技术人员分析认为,网站域名解析错误存在几种可能。一是黑客攻击国外根服务器造成国内服务器域名解析遭到污染。二是由于数据传输过程中网络节点较多,节点也可能成为攻击目标。但如果是攻击节点的话,此次攻击比较特殊,“攻击者既没有图名,也没有图利,而是指向了一个没有具体内容的IP地址。”三是黑客在攻击单个网站的时候,因为节点较多,导致节点污染从而影响了全网。

  除此之外,还存在黑客攻击了国内运营商和网络防火墙,或者国内网络运营商由于某种失误操作导致故障。

  360网站卫士负责人董方解释说,此次故障是由于13台全球DNS中级别最高的根域名服务器当中的一两台出现问题,“很可能是人为因素,不排除黑客攻击”。

  据报道,此次故障大量网站被解析到的IP是美国北卡罗来纳州卡里镇Dynamic Internet Technology公司。根据记录,该IP曾有过黑客攻击行为。

  ■ 释疑

  为何手机上网未受影响?

  访问互联网时,要经过一个由网址到IP的转换过程,这个过程是通过访问互联网域名解析系统(DNS)实现的,也就是域名服务器来完成的。

  根域名服务器是DNS中最高级别的域名服务器,全球仅有13台根服务器。这13台根服务器中,主根服务器和9台辅根服务器位于美国,其余3台里,2台在欧洲,1台在日本。目前,由互联网名称与数字地址分配机构(ICANN)全面管理DNS。

  资深IT媒体人阳淼对新京报记者表示,在根域名服务器方面,ICANN起到协调管理的作用,各个机构分别管理根域名服务器,统一协调并进行商务化运营。ICANN本身是互联网域名的最终的裁决者。

  虽然国内多数网络访问出现故障,但大部分网站的手机客户端在本次故障中并未受到影响,包括 新浪 微博、支付宝等在内的多个主流应用仍可正常使用。对此,360网络安全工程师赵武解释说,全球有13个根服务器,假设这次有两台被“污染”了,还有11台是干净的。由于网络访问机制不同,手机上网可能会访问不同的根服务器,因此在访问一些网页时,在PC上无法登录,在手机上却能正常登录。

  ■ 预警

  专家建议尽快建DNS监控系统

  DNS服务被攻击劫持,正常访问被解析到错误的服务器地址,给网民造成的最直接影响就是大面积断网,风险是被钓鱼网站欺诈。

  黑客可能将正常网站的域名解析到错误的地址,假如黑客在这个目标地址搭建一个钓鱼网站,网民在钓鱼网站输入的账号密码信息就会被盗。大规模的DNS劫持,其结果往往是断网,因为大网站的访问量实在太大了,钓鱼网站的服务器可能会扛不住大流量的访问,瞬间就会瘫痪掉,网民看到的结果就是网页打不开。

  2013年,大量家用无线路由器的安全漏洞被发现,访问某个特定的攻击网页,路由器的DNS配置会立刻被篡改。此后,受害网民使用淘宝购物时,就会被强制浏览到某个淘宝客推广站,攻击者可因此获得大量利益。也有些区域运营商使用DNS强行在用户电脑上网时弹出广告。

  360网站卫士负责人董方解释说,“本次DNS故障,导致国内三分之二网站的DNS服务器解析失败,全国多达数千万网友无法正常访问网站。好在本次域名劫持的IP是一个无法访问的地址,如果是一个钓鱼网站或者非法获利网站,可能造成用户财产损失、个人信息泄露等危害。”

  “如果我国没有建立起完善的对DNS监控及灾备系统,未来很可能还会受到此类故障的影响”,董方告诉新京报记者,“由于根域名服务器全在美国以及日本和欧洲,我国对根域名几乎没有掌控权,如果根域名出现问题,将影响我国所有域名解析和网站访问,因此,需要建立一套完善的对DNS监控及灾备系统。同时,最好尽快在国内建立根域名目录服务器”。

时间: 2024-08-26 05:36:24

域名解析故障或因境外黑客袭击的相关文章

专家称域名解析故障或缘于境外黑客的袭击

网站域名解析错误导致大规模断网:全球13台根域名服务器10台在美国,中国无掌握权 昨日 下午,全国DNS域名解析系统出现了大范围的访问故障,全国大半网站不同程度地出现了不同地区.不同网络环境下的访问故障.此次故障是网络技术故障,还是黑客袭击?网民访问这些网站会遇到哪些风险, 该如何应对? ■ 探因 目标网站曾有黑客攻击行为 网络安全专家表示,此次网站无法访问的原因是网站域名解析错误. 一名技术人员分析 认为,网站域名解析错误存在几种可能.一是黑客攻击国外根服务器造成国内服务器域名解析遭到污染.二

站长网播报:中移动4G掀流量战 域名解析故障或黑客袭击

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 1.中移动4G掀流量战:流量费贬值或压垮运营商 中国移动最新推出4G套餐大派流量"红包",让联通.电信两个"小伙伴"没法"淡定"了:以128元套餐为例,广州移动每月除包含1.5G套餐内流量外,另外还赠送1月.2月两月每月15G流量. 移动之"豪"气让竞争对手倍感压力.本周一,中国联通也开始大规模向用户赠送500MB国内流量,规模之大.范围之广,前所未有.电信内部人士亦向南

知名网站被境外黑客攻击网络打黑刻不容缓

根据相关统计数据,我国已是网络攻击的最大受害者.黑客袭击无疑会给个人.企业和国家带来损失.因此,打击黑客,强化网络管理,保障网络信息安全至关重要. 打"黑"刻不容缓 据统计,我国每10台连入互联网的计算机中就有8台曾经受到黑客攻击.来自中国互联网协会的统计数据显示,2008年,中国受到来自境外的网络攻击的数量 同比增长了148%:2009年,中国被境外控制的计算机IP地址就达100多万个,被黑客组织篡改的网站多达4.2万个,涉及金融.交通.能源等多个部门,对人们正常生活工作造成了严重危

史上严重的十次黑客袭击 你知道哪些?

知名财经网站CNNMoney日前盘点了迄今为止史上最严重的10次黑客袭击事件,其中包括电脑病毒.信用卡盗窃.数据泄露以及尴尬备忘录泄露等.   美国400万政府雇员资料被窃 美国政府机构计算机网络不久前遭遇史上最大黑客袭击事件,美国联邦人事管理局成为袭击首要目标,400万联邦政府现任雇员和前雇员资料被窃.此外,几乎所有政府机构都有数据遭窃迹象. 索尼影业遭袭导致董事长下台 据称与朝鲜有关的黑客为了让索尼影业(Sony Pictures)取消发行"以刺杀朝鲜最高领导人金正恩"为主题的电影

外媒称境外黑客频袭中国机密系统 多来自美国

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 [美国<福布斯>双周刊网站10月15日报道]题:美国对华黑客袭击增加(记者肯尼思·拉波扎) 就在上周美国国会报告指责中国的电信制造商很可能在监视美国公司的消息传出时,中国公司也遭受到前所未有的黑客攻击 ,包括来自美国计算机系统的袭击. 现在中国也加入抱怨互联网不再安全的大合唱. 无论是所谓华为监视美国电信公司,还是中国黑客窃取华盛

Adobe遭黑客袭击:3800万用户受到影响

  本文讲的是 :   Adobe遭黑客袭击:3800万用户受到影响 ,  [IT168 资讯]Photoshop和Acrobat背后的软件公司承认一个月前发生的黑客袭击事件造成的后果远比第一次报道的严重. Adobe已经承认发生在10月3日的黑客攻击事件影响了3800万用户的帐户. Adobe Systems表示,近一个月前网络安全漏洞的影响范围比最初报道的更广,黑客窃取了超过3800万用户的数据. 软件制造商也表示,黑客偷了一部分Photoshop编辑软件的源代码,而Photoshop为专业

CNN网站遭黑客袭击 亚洲用户受影响

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 美国有线电视新闻网(CNN)网站4月18日报道称,该网站于17日遭到黑客袭击,公司随后采取的应对措施导致亚洲部分用户无法访问或者访问速度较慢. CNN发言人说,网站于17日中午时分发现遭袭,然后采取措施限制某些地区的用户登录数量,以免问题扩大并导致整个网站的访问受影响."CNN采取了过滤流量的预防性措施,来应付对我们网站的破

全球黑客袭击进入新一轮活跃期

近期的黑客行动似乎已经到了横行无阻的"境界".美国媒体11日报道,国际货币基金组织(IMF)计算机系统 成了"黑客"最 新的攻击对象.分析指出,IMF计算机系统遇袭事件将引起各国监管者对计算机和网络安全的进一步关注,更多的监管措施将陆续出台.黑客袭击近期异常猖獗IMF不是数月来首个遭黑客攻击的大企业或机构.除了让索尼损失惨重的网站被黑事件,接下来黑客又突袭了谷歌.任天堂.洛克希德马丁和花旗等企业,甚至连美国情报机构FBI所属的非牟利组织网站黑客们也敢招惹.今年4月2

英国逮捕19岁天才黑客疑似与多起黑客袭击有关

□凌朔 新华社供本报特稿 英国警方21日宣布逮捕一名19岁英国男子,怀疑他与近期日本索尼公司网络数据库.美国中央情报局等多家网站遭黑客袭击有关. 黑夜联手抓黑客 英国伦敦警方互联网犯罪部与美国联邦调查局20日晚联手行动,于次日凌晨在伦敦东北55公里的威克福德镇逮捕19岁大男孩瑞恩·克利里.警方随后引用滥用计算机法和欺诈法相关条文拘留克利里. 司法调查人员随即进驻克利里的寓所,发现 "相当大数据量的材料",包括索尼公司用户数据.调查人员随后进入数据分析流程.警方以案件处于调查中为由拒绝透