21日下午,大量網(wǎng)民反映無法上網(wǎng)。多家DNS(域名系統(tǒng))服務(wù)商通過微博透露,21日15時許,全國所有通用頂級域的根出現(xiàn)異常,導(dǎo)致部分國內(nèi)網(wǎng)民無法訪問.com域名網(wǎng)站。據(jù)查,包括百度、新浪、騰訊、京東等諸多網(wǎng)站的訪問均受影響。目前,該故障已經(jīng)逐漸恢復(fù)正常。但具體原因還在確認(rèn),域名服務(wù)商正在協(xié)助政府相關(guān)部門排查原因,有專家分析,極可能是遭到了黑客攻擊。
專家分析或受黑客攻擊
DNSPod創(chuàng)始人吳洪聲表示:“此次故障情況非常嚴(yán)重,國內(nèi)三分之二DNS處于癱瘓狀態(tài)。域名服務(wù)商正在協(xié)助政府相關(guān)部門排查原因。”
為何會發(fā)生這種情況呢?360網(wǎng)站安全專家董方對羊城晚報記者稱,不排除是域名服務(wù)器被黑客攻擊,導(dǎo)致網(wǎng)站域名的解析劫持,從而使大量網(wǎng)站無法訪問,但具體原因還在確認(rèn)。萬網(wǎng)副總裁宋瑛橋則表示,故障的層面不在域名服務(wù)商,是全局性的。
來自百度加速樂的產(chǎn)品經(jīng)理張永波說,目前懷疑有兩種可能:一種是骨干DNS出現(xiàn)故障,有可能是國內(nèi)、也有可能是國外;另一種是受到攻擊。
國內(nèi)用戶無法上網(wǎng),網(wǎng)頁顯示卻連接到了65.49.2.178上,金山毒霸安全專家表示,該IP位于美國北卡羅來納州卡里鎮(zhèn)某公司,根據(jù)記錄,該IP曾有過黑客攻擊行為。
我國沒有根服務(wù)器
而域名的解析需要服務(wù)器的幫助。羊城晚報記者了解到,時至今日,全世界只有13臺,在全球互聯(lián)網(wǎng)能夠提供“域名解析”的多級服務(wù)器中,唯一的主根服務(wù)器,在美國弗吉尼亞州。其余12個輔根服務(wù)器分配為:美國9個,歐洲2個(英國、瑞典),日本1個。根服務(wù)器主要用來管理互聯(lián)網(wǎng)的主目錄。在現(xiàn)行游戲規(guī)則下,我國無法設(shè)立根域名服務(wù)器,在互聯(lián)網(wǎng)的疆土中只有租用使用權(quán),沒有最終管理權(quán)。
瑞星安全專家則指出,由于我國對根域名幾乎沒有掌控權(quán),如果根域名出現(xiàn)問題,將影響我們所有域名解析和網(wǎng)站訪問,因此,需要建立一套完整的對DNS監(jiān)控及災(zāi)備系統(tǒng)。而且由于是根域名服務(wù)器遭受攻擊,普通網(wǎng)民無法事先預(yù)警和防范,只能在發(fā)生后通過修改本地DNS解析服務(wù)器,來實現(xiàn)正常網(wǎng)站訪問。
故障不會導(dǎo)致信息被盜
有傳言稱,此次DNS故障會導(dǎo)致大量用戶微博、網(wǎng)銀等重要賬號被盜。一條微博也迅速躥紅至熱門微博第一名。該微博稱:DNS故障有多恐怖?“這意味著你訪問的百度可能不是真正的百度,你看見的微博也不是真正的微博,你訪問的網(wǎng)銀、支付寶都可能已經(jīng)被盜走!”
對此,羊城晚報記者采訪了國內(nèi)第二大第三方支付公司財付通,財付通相關(guān)人士向記者表示“這是謠言!”據(jù)該人士介紹,目前財付通在各省的服務(wù)器均有備份,而且第三方支付所使用的安全體系是金融專業(yè)級別的IT安全體系。該人士提醒用戶,DNS故障不會導(dǎo)致網(wǎng)友個人賬號等信息被盜,仍可放心使用。
360網(wǎng)站安全專家趙武也表示,目前只是網(wǎng)站的正常訪問和打開速度受影響,暫時沒有出現(xiàn)假冒官網(wǎng)的釣魚盜號情況。也有相關(guān)人士指出,故障爆發(fā)后,大面積斷網(wǎng)致使網(wǎng)民無法在線購物,不會有網(wǎng)購被盜等情況。
另外,金山安全專家指出,大網(wǎng)站的訪問量實在太大了,釣魚網(wǎng)站的服務(wù)器可能扛不住,瞬間就會癱瘓,所以不太可能出現(xiàn)釣魚網(wǎng)站。




