丝袜人妻一区二区三区_少妇福利无码视频_亚洲理论片在线观看_一级毛片国产A级片

當前位置:首頁 > 科技數(shù)碼

網(wǎng)絡被黑客劫持 DNS被污染后續(xù):中國互聯(lián)網(wǎng)為何輕易被劫持?

文/顧曉波

1月21日下午全國范圍出現(xiàn)了互聯(lián)網(wǎng)訪問故障,包括百度、新浪、騰訊在內(nèi)的多家大型網(wǎng)站域名被劫持,事故時間持續(xù)數(shù)個小時,成為了一場全國性的互聯(lián)網(wǎng)災難。

類似規(guī)模的事故并不多見,為何此次影響范圍如此之廣?為何無法在短時間內(nèi)恢復?為何中國互聯(lián)網(wǎng)輕易被劫持?

在多方咨詢后,本站試圖用淺顯的語言將事件還原。

DNS為何如此脆弱?

DNS全稱Domain Name System(域名系統(tǒng)),用戶輸入的域名通過DNS解析到對應的IP地址,域名會最先被本地DNS服務器解析,如果解析不到,就返回上層服務器,直到查詢到最高級的根服務器,查詢到結果后本地服務器會將這一IP緩存,用戶再次訪問該域名就會返回到這一被緩存的IP。

此次受到影響就是根DNS服務器,指的是全球一共13臺的根DNS服務器,負責記錄各后綴所對應的頂級域名根服務器。

在DNS受到污染的情況下,域名可被解析到非網(wǎng)站對應的IP上,如此次被劫持到的65.49.2.178。

據(jù)了解,DNS上一次更新技術規(guī)范是在1987年,之后幾乎再無改動,也就是說,目前的DNS標準是27年前的,盡管根服務器受到了最高級別的保護,但是仍然可能因為政治、域名管理權分歧等原因引發(fā)大規(guī)模故障,這樣的癱瘓不會就此終結。

既然從本地DNS讀取,為何還會被劫持?

如上所述,當用戶訪問一個域名時,電信運營商的遞歸DNS會對其進行處理,從而緩解根DNS的壓力。

遞歸DNS會對一個域名指向的IP地址進行緩存,并默認認為這一對應關系在一段時間內(nèi)不會改變,不過這一緩存會有時限,通常是一個小時,每過一個小時遞歸DNS就會向上級DNS重新請求一次IP,所以最終根DNS被攻擊的影響會波及到遞歸DNS,從而影響到每個用戶。

當用戶在電腦上把網(wǎng)絡連接的DNS設置為8.8.8.8(國外DNS)時,訪問網(wǎng)站后就不會從遞歸DNS進行解析,所以可以規(guī)避污染問題。

誰是罪魁禍首?

一名安全行業(yè)人士表示,黑客要黑掉遞歸DNS服務器幾乎不可能,此次事故肯定是人為造成的,但是元兇很難追溯。

myip.cn的查詢結果顯示65.49.2.178的IP位于美國北卡羅萊納州卡里鎮(zhèn),屬于Dynamic Internet Technology公司。

而whatismyipaddress的查詢結果顯示該IP指向一個叫Sophidea的組織。

運營商無能為力?

對普通的域名劫持,電信運營商可以通過刷新DNS緩存的方式來快速解決,從而將影響控制在較短的時間內(nèi),不過此次被劫持的是根服務器,從上到下污染到本地服務器,一方面被劫持的域名量非常大,難以逐一回復,另一方面即使清理了本地服務器緩存,上一級的服務器如果沒有恢復仍然是徒勞。

各級DNS服務器緩存的刷新時間在1小時左右,對電信運營商來說,除了手工恢復部分網(wǎng)站的DNS解析外,只能被動等待。

故障到底持續(xù)了多久?

此次域名劫持影響持續(xù)了數(shù)個小時,但是真正的故障時間并沒有那么長。

一名IDC運維人員表示,這次劫持的影響大約只有15分鐘,但是由于各層服務器緩存受到根服務器影響,在電信運營商沒有對遞歸DNS手動刷新的情況下,影響可持續(xù)數(shù)個小時。

有沒有隱私風險?

有網(wǎng)友稱此次劫持或造成用戶隱私泄露。

對此360安全專家表示此次被劫持的是域名,存儲網(wǎng)站數(shù)據(jù)的服務器并未受到影響,雖然黑客可以將域名劫持至釣魚網(wǎng)站,但是目前看來對方并沒有這么做,也尚未發(fā)現(xiàn)用戶受此影響造成損失。

對于此次故障的罪魁禍首,目前尚不能確認,有業(yè)內(nèi)人士稱,在沒有發(fā)生地震等不可抗力的前提下,有能力造成這種事故的組織并不多。

目前事故的影響已經(jīng)基本消除,域名被劫持的網(wǎng)站已經(jīng)可以正常訪問。

1.《網(wǎng)絡被黑客劫持 DNS被污染后續(xù):中國互聯(lián)網(wǎng)為何輕易被劫持?》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡信息知識,僅代表作者本人觀點,與本網(wǎng)站無關,侵刪請聯(lián)系頁腳下方聯(lián)系方式。

2.《網(wǎng)絡被黑客劫持 DNS被污染后續(xù):中國互聯(lián)網(wǎng)為何輕易被劫持?》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。

3.文章轉載時請保留本站內(nèi)容來源地址,http://f99ss.com/keji/479822.html

上一篇

阿里云短信平臺 阿里云鋒1.7億美元投中信21CN 建藥品信息平臺

下一篇

果殼路由器 果殼智能路由器采用安卓4.4 支持蘋果近場通信

重慶聯(lián)想服務器 聯(lián)想為什么收購IBM服務器

重慶聯(lián)想服務器 聯(lián)想為什么收購IBM服務器

文|冀勇慶1月23日,聯(lián)想發(fā)布了一個驚人的消息:聯(lián)想將以23億美元的代價收購IBM的Systemx、Blade、FlexSystem等服務器資產(chǎn)以及BladeNetworkTechnology等系統(tǒng)網(wǎng)絡資產(chǎn)。此外收購完成之后,聯(lián)想將每年新增50億美元的營收,在全球服務器的市場份額也將由第六位躍升到第三位。這是一筆對雙方都有利的交易。對于聯(lián)想來說,...

綠狗網(wǎng) 綠狗網(wǎng)發(fā)布“老板放心寶” 啟用新域名Legal.cn

綠狗網(wǎng) 綠狗網(wǎng)發(fā)布“老板放心寶” 啟用新域名Legal.cn

本站訊8月9日消息,國內(nèi)法律電商網(wǎng)站推出了在線法律產(chǎn)品“老板放心寶”,該服務包含專項解決方案、專屬律師、上門咨詢等服務。綠狗網(wǎng)創(chuàng)始人兼CEO張馨心介紹,綠狗網(wǎng)是產(chǎn)品驅(qū)動的法律電商,提供在線法律服務自助交易、在線創(chuàng)建合同、醫(yī)囑等法律文件、線下法律項目對接等服務,網(wǎng)站已經(jīng)上線一年,域名從此前的legalsiri.com換成了legal.cn,網(wǎng)站本身...

京東域名 京東正式切換到短域名 發(fā)布“狗”形象吉祥物

京東域名 京東正式切換到短域名 發(fā)布“狗”形象吉祥物

本站訊,3月30日消息 京東商城正式將將www.360buy.com的域名切換至www.jd.com.同時發(fā)布名為“Joy”的金屬狗為吉祥物,并將此形象作為新的LOGO。京東商城首頁對京東新域名的解釋是,“JD”代表“京東”和“解讀”,取義對電子商務新的解讀。而吉祥物狗的寓意是“對主人忠誠而著稱,同時也擁有正直的品行”。分析人士認為,此前京東的域...

sex網(wǎng)站 全球最貴25大域名盤點 Sex.com位列第一

sex網(wǎng)站 全球最貴25大域名盤點 Sex.com位列第一

本站訊 12月24日消息,據(jù)國外媒體報道,近日Investing.com域名以245萬美元的價格被出售,但該價格甚至還擠不進歷史最貴域名榜單的前10位。以下是基于著名域名雜志DN Journal統(tǒng)計給出的史上25大最貴域名榜單:并列第21名:Cameras.com價值:150萬美元出售時間:2006年域名雜志DN Journal 2006年曾報道...

搶注域名 10多個政府部門預留域名遭搶注背后

搶注域名 10多個政府部門預留域名遭搶注背后

域名投資人鄭敏杰接受中國青年報記者采訪時,翻閱材料。他的起訴揭開了偽造公文搶注域名的蓋子。本報記者葉鐵橋攝10多個政府部門的預留域名被搶注,是誰偽造政府印章和公文做到這一切?互聯(lián)網(wǎng)域名投資人鄭敏杰一直在追索這個問題的答案。近年來,他向中國互聯(lián)網(wǎng)絡信息中心(CNNIC)認證的域名服務機構申請注冊包括fuzhou.cn、chongqing.cn在內(nèi)的...

百伯人才招聘網(wǎng) 百度旗下招聘網(wǎng)站百伯悄然跳轉域名

百伯人才招聘網(wǎng) 百度旗下招聘網(wǎng)站百伯悄然跳轉域名

本站訊 2月24日消息,百度旗下獨立招聘網(wǎng)站百伯今日悄然切換域名,其官方網(wǎng)站顯示,由于業(yè)務需要,本站臨時切換域名baijob.com為uchuzhong.com。針對域名跳轉問題,百伯向本站表示,域名跳轉是臨時性質(zhì),由于公司內(nèi)部測試和服務器等問題,百伯網(wǎng)近段時間會使用新域名。百伯表示,原有域名將于三月中旬跳轉回。據(jù)查證,uchuzhong.com...

久久票務網(wǎng) 攜程旗下久久票務網(wǎng)更名為鐵友網(wǎng) 啟用新域名

久久票務網(wǎng) 攜程旗下久久票務網(wǎng)更名為鐵友網(wǎng) 啟用新域名

本站訊 11月3日消息 攜程旗下久久票務網(wǎng)宣布正式更名為鐵友網(wǎng),并啟用新域名www.tieyou.com,同步更新全新標識。原有域名將并存一段時間,用戶訪問將直接跳轉到新域名。鐵友網(wǎng)(前身久久票務網(wǎng))成立于2009年,為申通快遞出資創(chuàng)立。工商注冊信息顯示,其主營業(yè)務為:票務代理、酒店管理、電子商務,注冊資金為1500萬元。服務網(wǎng)絡覆蓋國內(nèi)絕大多數(shù)...

百伯人才 百度人才正式更名為百伯 新域名同時啟用

百伯人才 百度人才正式更名為百伯 新域名同時啟用

本站訊 9月22日消息,百度旗下招聘網(wǎng)站百度人才今日正式更名為“百伯”,新域名www.baijob.com同時啟用。據(jù)了解,百伯將推行按效果付費的網(wǎng)絡招聘模式,目前正大量清除首頁廣告位,僅保留5個展示位置。首頁展示型廣告是傳統(tǒng)招聘網(wǎng)站重要的營收來源,清除廣告意味著段期間內(nèi)百伯收入將受到影響。百伯目前已經(jīng)在全國七大城市北京、上海、廣州、深圳、杭州、...