中国证实互联网故障源于根服务器遭攻击

  【环球时报特约记者 章节 环球时报记者 刘扬】中国国内大面积域名21日15时左右出现解析异常情况,致使部分用户无法正常访问。国家互联网应急中心22日证实,这次故障是由于根服务器遭受网络 攻击所致。这让根域名服务器的安全再次成为人们关注的话题。在互联网中,根域名服务器(以下简称根服务器)到底起着什么作用?根服务器如果被攻击怎么办? 中国是否需要有自己的根服务器?

  不可替代的根服务器

  国家互联网应急中心22日下午发布消息证实,2014年1月21日15时20分,中国境内大量互联网用户无法正常访问域名以“.com”、 “.net”等结尾的网站。事件发生后,国家互联网应急中心第一时间启动应急响应机制,协调组织部分技术支撑单位进行调查和应急处置,16时50分左右, 用户访问基本恢复正常。经对已掌握的数据进行分析,初步判断此次事件是由于网络攻击导致我国境内互联网用户通过国际顶级域名服务解析时出现异常,攻击来源 正在进一步调查中。

  根服务器主要用来管理互联网的主目录,全世界只有13台。其中大部分都放置在美国,英国、瑞典、日本各一个。所有根服务器均由美国政府授权的互 联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。全球13个根域名服务器以英文字母A到M依序命 名,其中有9个在全球多个地点设立有镜像站。

  人们日常输入的网址是方便记忆,但每个网址都必须与一个IP地址对应,这样便于电脑识别。于是便会有一个与网址对应的IP地址的清单,根服务器 就负责管理这个清单。一旦根服务器出现问题,输入域名网址就无法找到IP地址,用户就没办法打开网站。而21日的中国网络大面积解析异常情况,就是当人们 输入了一个自己想去的网址之后,却发现都被指引到一个不相干的IP地址上了。

  中国网络安全专家、360公司副总裁谭晓生22日在接受《环球时报》记者采访时说,从域名到IP地址的解析过程就相当于问路的过程,域名服务器 是分不同级别的,而根服务器可以看做是一个掌握着全球所有路线的顶级机构,当你逐级询问到最高一级,根服务器一定能给你答案。谭晓生说,根服务器出问题主 要有两种情况,一种就是“被打死了”,就说明所有域名都无法解析为IP地址了。还有一种情况就是换成了一个假的。

  根域名服务器多次被攻击

  21日中国的网络故障不是根服务器第一次遭受攻击。实际上,自国际互联网投入使用以来,根域名服务器发挥了关键作用,但是也曾因为故障或遭遇攻击而导致大范围瘫痪。

  1997年7月,根服务器之间自动传递了一份新的关于因特网地址分配的总清单,然而这份清单实际上是空白的。这个人为失误导致互联网出现严重的局部服务中断,造成数天之内网面无法访问,电子邮件也无法发送。

  2002年10月21日下午,13台服务器又遭到互联网投入使用后最为严重的也是规模最为庞大的一次网络攻击。那次攻击主要是DDoS攻击,也 就是分布式拒绝服务攻击,13台根服务器遭到了超过常规数量30至40倍的数据攻击,导致9台无法正常运行,其中7台丧失了对网络通信的处理能力,另外两 台也紧随其后陷于瘫痪。不过,在发现黑客攻击后,计算机和网络安全专家及时采取措施,加之攻击时间很短,这次袭击没有造成严重后果,互联网用户也未受到明 显影响。2007年2月5日夜间至6日,不明身份的黑客向多台根服务器发起了长达12个小时的攻击,那次是自2002年以来国际互联网遭受的最严重的黑客 攻击。

  类似于21日中国部分“.com”域名解析异常的情况也在别国发生过。2004年4月,由于“.ly”域名瘫痪,利比亚从互联网上消失了3天。

  为什么攻击只发生在中国

  21日的网络事件再次给人们敲响警钟。人们不禁要问,在全球互联网出现大面积瘫痪、或者中国互联网国际出口堵塞等少数极端情况下,中国互联网应 该怎么办?对此,有人呼吁建立自己的根服务器。有分析认为,13个根服务器的全球布局是和欧美信息化布局相关的。目前唯一的主根服务器在美国,其他的12 个服务器都是辅助美国的这个主根服务器。要改变这个布局,建立第14个根服务器需要权威机构来通过,这只能通过国际合作和协商来实现,因为增一个根服务 器,涉及到信息流如何分配等一系列的问题。

  中国信息安全测评中心高级顾问俞晓秋22日在接受《环球时报》采访时提出了另外一个观点,他认为,对此事件关注和分析的要点,应是为什么会是中 国出问题。因为如果是根服务器遭到攻击,意味着全球或是某个区域内的国家域名解析都会出问题,而不会只是一个国家发生问题。从这个角度来看,可能是中国境 内提供域名解析的服务器出了问题,那就需要了解一下为国内用户提供域名解析的主机出现了什么问题,是它遭受了攻击,还是自身出了故障,抑或另有原因导致 的。

  俞晓秋认为,网络是否遭受攻击是能够预警、监控并降低对于互联网的影响的。通过网络流量监控,一旦发现瞬时流量异常,就意味着有问题了。不过, 俞晓秋表示,网络安全是动态安全。可以预警、监控、并采取应急措施,而一旦攻击发生,若没有完全防住,就可能会出现局部的服务中断,而采取应急措施,可以 能将损失降到最低。

  谭晓生表示,应对根服务器被攻击,目前最有效的解决方式是将根服务器解析的IP地址数据进行备份,一旦出现问题,虽然无法做到百分之百恢复,但可以在突发情况时保证绝大多数的服务正常。这可能会在短时间内出现服务品质略有降低的情况,但不会出现全网瘫痪。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-09-12 10:48:26

中国证实互联网故障源于根服务器遭攻击的相关文章

关于DedeCMS官网服务器遭攻击的公告

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 关于DedeCMS官网服务器遭攻击的公告 各位DedeCMS用户,站长朋友们: 今天中午11时起,DedeCMS官方网站(www.dedecms.com)及论坛(bbs.dedecms.com)所在服务器遭受大流量恶意攻击导致网段阻塞,造成官方网站及论坛无法访问.从现象分析,本次恶意攻击应该是有人精心策划的.目前DedeCMS官方正会

域名根服务器遭两次大规模攻击:每秒500万次

北京时间12月11日凌晨消息,多个域名系统根服务器在上周初遭到两次攻击,每次攻击都持续了一两个小时,这些根服务器最多时每秒收到的查询请求高达500万次. 当用户在浏览器中输入一个域名时,根服务器是判定返还哪个IP地址的最终权威参考. 第一次攻击事件发生在11月30日,当时的攻击持续了2小时40分钟.第二次则发生在随后一天,持续时间为将近一小时.构成互联网DNS(域名服务器)根区的13个根服务器大都受到了攻击,但也有少数未受影响.两次攻击都是自行开始和结束的,仅包含了对两个未披露域名的数十亿次无效

新网DNS服务器遭攻击导致域名解析故障

12月4日下午消息,互联网应用服务提供商新网今日出现故障.根据新网 客服中心的通知,初步判断新网DNS服务器遭到攻击,技术部门正在紧急处理. 据新网用户反映,今日新网突然出现故障导致许多网站无法访问.根据新网客户服务中心的邮件显示,目前部分地区域名解析失效,初步判断是新网DNS服务器遭受攻击,目前新网技术部门正在紧急处理,有新进展将随时通知. 今年6月20日,新网服务器同样出现故障.新网互联是国内比较大型的域名注册商之一.根据媒体报道显示,该公司近年来曾多次因遭受攻击而导致服务中断. 此前5月1

土耳其国家警察服务器遭攻击,17.8G数据泄露

土耳其国家警察(EMG)服务器遭一名黑客网络攻击,泄露大量数据. 数据在社交平台疯传 日前一名叫做ROR(RG)的黑客从土耳其国家警察(EMG)服务器盗取了大量数据,现在这些数据已经在网上发布,并提供下载链接(支持BT下载).这名黑客还表示曾攻击Adult Friend Finder(成人网站)并导致数据泄露,当时他公布了380多万用户的高敏感个人信息.这次,ROR(RG)选择曾公布美国警察同业会( Fraternal Order of Police,简称FOP)数据的网站The Cthulhu

苹果公司服务器遭攻击 黑客宣传“纯属为了娱乐”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 互联网上,几乎每天都会有被"黑"的相关新闻,而且都是针对于一些知名企业.政府机构.金融商等,毋庸置疑,"黑组织"似乎已经到了横行无阻的境界,漫步在网络空间,为非作歹,酝酿一场场"黑客游戏". 据相关消息报道,7月5日,世界最大的IT企业苹果公司,也让黑客得瑟了一回.外表"美丽漂亮"的苹果,小小漏洞就被"匿名者"悄然无声的强行钻入,攻克了某台服务器.这个受上帝眷

服务器遭攻击修复后给SEOER带来的种种悲剧

前些天,公司的服务器,突然"大病"一场,经检查后,发现是中了最近流行的PHP-DOS攻击,我相信大家都对php dos有所认识.它的表现方式有两种,一种是流量不断的流入,还有一种就是流量不断的流出.服务器发生了问题,我们是最着急的,客户他们只想看到结果,自己的网站能够正常的运行,客户是不断的的着催惨电话.听到客户的话语之后,这心里是又着急,又恨.无耐,只好忍,谁让我们是做服务业的. 服务器遭到php-dos攻击,问题出在PHP程序漏洞被黑客利用了,因而发动了php-dos攻击.服务器不

服务器遭攻击网站排名修复方法

服务器遭到php教程-dos攻击,问题出在PHP程序漏洞被黑客利用了,因而发动了php-dos攻击.服务器不断的向外发包,流量在100M(见图1).机房直接把我的服务器冻结了,因此自己重新提次解冻申请,经过了几个小时之后,解冻完成.本以为就这样解决了,可没想到的是远程怎么也进不了,这时发觉自己已手忙脚乱了,原本技术不高的我,就到网上到处找一些成功案例.资料上都说明要把IIS关闭,再进远程.我就又提交关闭IIS申请,关闭后,进远程的确是能进了,可进到桌在的时候,就蓝屏.心想:天哪,这不是在玩我嘛.

中国参与互联网下一代根服务器建设

中 国工程院院士.中国互联网协会理事长邬贺铨评价"雪人计划"时认为,这是我国争取根服务器管理权行动的有意义的切入点."雪人计划"同时得到了互联网之父 温特·瑟夫(Vint Cerf)等专家的关注和支持,希望通过该项目为下一代互联网的发展提供良好的技术解决方案和运营数据佐证. "雪 人计划"由我国下一代互联网工程中心(BII)领衔发起,联合WIDE机构.国际互联网名人堂入选者保罗·维克西(Paul Vixie)博士.互联网域 名工程中心(ZDNS)

全球互联网DNS根服务器分布差异巨大

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 过去几年,互联网上的DNS根服务器的数量在不断增长.现在,我们仔细看看这些根服务器在世界各地的分布.我们都知道根服务器是互联网DNS基础结构的关键,所以理论上分布应该处于一个公平合理的趋势.然而,事实情况却并非如此.正如你看到的,当你开始考虑到区域的互联网用户数,根服务器的分布是极不平衡.有些地区是明显不足的. 全球各大洲根服务器分布比例 首