2014年1月22日 星期三

內地網站大癱瘓 疑遭黑客攻擊

文匯報

香港文匯報訊(記者 劉坤領 北京報道)

內地昨日突發大面積網絡事故。21日下午3時半左右,內地DNS(域名系統)遭受不明原因的故障,所有通用頂級域名的根服務器出現異常,主要波及域名為.COM的網站。網絡安全商測試得知,內地網站被不正確解析到美國某公司,三分之二的DNS陷入癱瘓。至1個半小時後,大部分服務恢復正常。網絡 安全專家表示,此次網絡事故僅為中國內地服務器障礙,不排除是遭到黑客攻擊。
據網絡安全廠商測試,大量中國知名IT公司的域名被解析到美國某公司,地址指向65.49.2.178,該IP位於美國北卡羅萊納州卡里鎮一家公司。360安全衛士官方微博透露,受此影響,三分之二DNS處於癱瘓狀態。

用戶無法連接被訪網站 

記者調查發現,包括百度、新浪、騰訊、京東等諸多網站的訪問均受影響,使用網盤的用戶會發現無法連接成功,部分網頁的圖片也無法正常瀏覽。 

 另據內地媒體報道,故障具體表現在域名訪問被跳轉到幾個沒有響應的IP上,不同省份的用戶均出現不同程度的網絡故障,但也有訪問完全正常的案例。 

烏雲—漏洞報告平台和金山安全專家稱,65.49.2.178這個IP位於國外,有證據表明該IP所 處於的網絡有過發送垃圾郵件及其他有政治目的的黑客活動,目前不排除此次攻擊為黑客所為。專家稱,部分用戶還可以正常訪問互聯網,是因為其網絡DNS服務 器有一定的緩存時間,如果根服務器的故障持續,內地大部分網站都將受到影響。 

徹底消除影響或需12小時 

內地服務商DNSpod透露,截至下午4時50分,訪問根服務器已恢復正常,但是由於各地DNS服務器還有緩存,徹底消除影響可能將需要12小時。
通用頂級域名指以.com,.net,.org結尾的常用域名,註冊地均在海外。絕大多數商業網絡服 務商均採用上述域名。域名.CN是全球唯一由中國管理的英文國際頂級域名,此次故障中得以倖免。CNNIC(中國互聯網絡信息中心)發佈信息稱:「此次故 障未對域名.CN造成影響,所有運行服務正常。」 

據了解,根域名服務器是架構互聯網所必須的基礎設施,儲存了負責每個域(如COM、NET、ORG等)的解析的域名服務器的地址信息。全世界只有13台,這13台根域名服務器中名字分別為「A」至「M」,其中10台設置在美國,英國、瑞典和日本各有一台。

沒有留言: