登录站点

用户名

密码

注册

查看日志|返回日志列表

不排除黑客攻击(图)

标签黑客攻击  2014-01-22 09:26
 

  昨日下午3时左右,全国通用顶级域名根服务器出现大范围故障,大批知名网站无法正常

访问。至16:50,域名解析已基本恢复。中国互联网安全公司认为,此次故障不排除是黑客攻击导致的。

  记者了解到,有关部门正在着手调查此次访问故障的具体原因。

  15:20出现故障三分之二DNS瘫痪

  “这次访问故障出现在下午3点20分左右,当用户请求根服务器时,被指向一个IP地址(A记录),这是完全错误的引导。”有专家表示。

  据360安全卫士官方微博透露,经360网站卫士测试发现,很多网站被解析到65.49.2.178,原因在于目前国际节点出现故障,国内三分之二DNS处于瘫痪状态,包括百度在内的多个网站都未能幸免。

  金山毒霸安全专家表示,经查询65.49.2.178的信息,发现该IP位于美国北卡罗莱纳州卡里镇Dy-namic Internet Technology公司,从目前看该事件极可能是黑客攻击行为。奇虎360公司亦表示,不排除是域名服务器被黑客攻击,导致网站域名的解析劫持,从而使大量网站无法访问,具体原因还在确认。据部分网站管理员称,此次断网是因国内互联网根域出现问题,导致大量网站域名解析不正常。不同省份的用户均出现不同程度的网络故障。总体的访问态势是沿海要较内陆正常,南方的正常访问几率要大于北方。

  由于故障只影响域名解析,因此QQ之类的通信不受影响。

  黑客在百度留言挑衅

  昨日,百度是此次攻击的对象之一,在百度的子域名n.baidu.com页面下,黑客留下了一句话:Catchmeifyoucan(有本事来抓我),充满了浓重的挑衅意味。

  昨日上午9时开始,不少用户发现,腾讯QQ邮箱等十多个业务都无法登陆,无论是第三方服务还是使用QQ都无法正常登录。昨日中午,微信朋友圈和QQ邮箱已经恢复。腾讯方面对记者表示,昨日上午部分业务出现访问缓慢问题,是由于机房的网络出现故障,和昨日下午通用域名根服务器出现异常没有关系。

  16:50基本恢复今日将彻底恢复正常

  截至下午16:50,国内访问根服务器已恢复正常,但是由于各地DNS服务器还有缓存,彻底消除影响可能将需要12小时。对此,可以把自己的DNS服务器设置为8.8.8.8即可正常访问。

  中国域名管理结构——中国互联网络信息中心表示,此次故障未对国家顶级域名.cn造成影响,所有运行服务正常。

  什么是根服务器?

  根服务器主要用来管理互联网的主目录。全世界只有13台,域名服务器中名字分别为“A”至“M”,其中10台设置在美国,另外各有一台设置于英国、瑞典和日本。

  “简单地说,如果我们要访问baidu.com这个网站,先要指向根服务器,根服务器再将用户指向.com服务器,.com的解析服务器再把用户指向baidu.com。”一位技术专家解释说,这次的问题仅出现在中国,说明全球根服务器并未出现问题,问题很可能是国内网络运营商。

  什么是DNS?

  DNS 是域名系统 (DomainName System) 的缩写,是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网,而不用去记住IP数串。

  >>提醒

  小心钓鱼网站盗取密码

  不少网民担心故障对支付宝和网银账号造成威胁。专家表示“没有”,目前被劫持IP,没有提供任何服务,没有发现钓鱼等非法行为。

  人民日报官微昨日更新微博称,专家分析,此次DNS故障,极可能是人为的黑客攻击行为。DNS服务被攻击劫持,除了大面积断网的故障,另一个大的风险则是被钓鱼网站欺诈:网民在钓鱼网站输入的账号密码信息被盗。安全考虑,暂停下网络支付吧。扩散!

  >>反思

  我国没有掌控权应建立防范系统

  360网站安全专家董方说,与.cn域名不一样的是,这次出问题的.com/.net根域名服务器全在美国以及日本和欧洲,我国对根域名几乎没有掌控权,如果根域名出现问题,将影响我们所有域名解析和网站访问,因此,需要建立一套完整的对DNS监控及灾难备份系统。

  网络故障事件一览

  1.2006年12月27日

  受南海海域强烈地震影响,多条国际海底通信光缆中断,互联网访问质量受到严重影响。

  2.2009年5月19日

  由于暴风网站的域名解析系统受到网络攻击出现故障,导致电信运营企业的递归域名解析服务器收到大量异常请求而引发拥塞,造成用户不能正常上网。

  3.2010年1月12日

  百度被伊朗网军入侵,无法登录长达8个小时。

  4.2011年2月21日

  电信网络不稳定,涉及全国许多省市,断网累计时间近3小时。上海电信客服人员称是由于宽带维修所致。

  5.2014年1月21日

  国内众多网站出现无法访问,该故障是由于全国所有通用顶级域的根服务器出现异常。综合中新等 (华商报)

分享 282 次阅读 | 0 个评论

留下脚印

评论