摘 要:21日15:10左右,国内多家网站出现无法访问的情况,具体表现在域名访问请求被跳转到几个没有响应的境外IP地址上,不同省份的用户均出现不同程度的网络故障。目前多家网站已经恢复了正常服务。
21日15:10左右,国内多家网站出现无法访问的情况,具体表现在域名访问请求被跳转到几个没有响应的境外IP地址上,不同省份的用户均出现不同程度的网络故障。目前多家网站已经恢复了正常服务。
中国互联网信息中心副主任齐麟向表示,尚无法判断本次异常是否由于黑客攻击。
瘫痪网站的域名多为“.com”
据多家DNS(域名解析服务器)服务商透露,故障原因在于全国所有通用顶级域名的根服务器出现异常,导致部分国内用户无法访问“.com”域名网站,对全国互联网链接造成系统性影响。有统计称,很多网站被解析到65.49.2.178这一境外IP地址上,原因或在于国际节点出现故障,致使国内三分之二DNS处于瘫痪状态。此次故障未对国家顶级域名“.cn”造成影响,所有运行服务正常。
据了解,此次故障包括腾讯、百度在内的大网站也未能幸免。百度在其官方微博上称,21日下午3点左右,由于国内所有通用顶级域名解析异常,导致部分地区的用户无法访问百度,百度的工程师正在紧急联系运营商更新受到影响的服务器。
据了解,根服务器主要用来管理互联网的主目录。全世界只有13台,这13台根域名服务器中名字分别为“A”至“M”,其中10台设置在美国,另外各有一台设置于英国、瑞典和日本。
一位技术专家解释说,这次的问题仅出现在我国,说明全球根服务器并未出现问题,问题很可能是国内网络运营商。该专家表示,之所以有部分用户还可以正常访问互联网,是因为其网络DNS服务器有一定缓存时间,如果根服务器的故障持续,全国大部分网站都将受到影响。
目前暂未发现有个人信息泄露
此次故障引起不少网友的关注和热议。有网友表示,如果此次被解析的境外IP地址是黑客的电脑,它就可以模仿其他网站,如网银、淘宝等,做一个一模一样的网站,将用户的账号和密码全都记录下来,从而盗取用户的钱财。
针对这一观点,万网域名专家宋瑛桥表示,从技术上说这种情况是可以发生的。不过此次解析故障中被指向的这个IP地址并未作出页面响应,因此目前暂没有发现有个人信息泄露的情况。
360网站卫士负责人董方表示,这种观点提到的情况理论上可以发生。目前不能排除这次故障不是黑客行为,从理论上说,如果黑客控制了根服务器的解析,可以制作钓鱼网站诱骗用户上当。互联网域名系统北京市工程研究中心副主任邢志杰表示,该观点指出的现象其实就是域名劫持。从理论上看此次故障有域名劫持风险,但与一般的域名劫持不同,DNS根服务器的劫持难度很大。 (综合新华社、中新社、《新京报》)
相关链接
去年8月份曾现类似案例
2013年8月25日凌晨,“.cn”域名经历惊魂一夜,部分“.cn”域名出现无法解析的问题。域名解析服务商创始人吴洪声称,故障发生是由于当时服务器受到攻击,授权DNS陷入全线故障,多家网站及新浪微博客户端无法登录。
距这次事故发生一个月后,中国互联网信息中心和工信部终于揪出了本次攻击事件的始作俑者:一名来自山东青岛的黑客。据调查发现,该黑客本意是要攻击一个游戏私服网站,使其瘫痪,后来他为了更快达到这个目的,直接对“.cn”的根域名服务器进行了DDoS攻击,发出的攻击流量堵塞了“.cn”根服务器的出口带宽,致使根域名服务器解析故障,使得大规模的“.cn”域名无法正常访问。
(综合)