文/顧曉波
1月21日下午全國范圍出現(xiàn)了互聯(lián)網(wǎng)訪問故障,包括百度、新浪、騰訊在內(nèi)的多家大型網(wǎng)站域名被劫持,事故時間持續(xù)數(shù)個小時,成為了一場全國性的互聯(lián)網(wǎng)災難。
類似規(guī)模的事故并不多見,為何此次影響范圍如此之廣?為何無法在短時間內(nèi)恢復?為何中國互聯(lián)網(wǎng)輕易被劫持?
在多方咨詢后,本站試圖用淺顯的語言將事件還原。
DNS為何如此脆弱?
DNS全稱Domain Name System(域名系統(tǒng)),用戶輸入的域名通過DNS解析到對應的IP地址,域名會最先被本地DNS服務器解析,如果解析不到,就返回上層服務器,直到查詢到最高級的根服務器,查詢到結果后本地服務器會將這一IP緩存,用戶再次訪問該域名就會返回到這一被緩存的IP。
此次受到影響就是根DNS服務器,指的是全球一共13臺的根DNS服務器,負責記錄各后綴所對應的頂級域名根服務器。
在DNS受到污染的情況下,域名可被解析到非網(wǎng)站對應的IP上,如此次被劫持到的65.49.2.178。
據(jù)了解,DNS上一次更新技術規(guī)范是在1987年,之后幾乎再無改動,也就是說,目前的DNS標準是27年前的,盡管根服務器受到了最高級別的保護,但是仍然可能因為政治、域名管理權分歧等原因引發(fā)大規(guī)模故障,這樣的癱瘓不會就此終結。
既然從本地DNS讀取,為何還會被劫持?
如上所述,當用戶訪問一個域名時,電信運營商的遞歸DNS會對其進行處理,從而緩解根DNS的壓力。
遞歸DNS會對一個域名指向的IP地址進行緩存,并默認認為這一對應關系在一段時間內(nèi)不會改變,不過這一緩存會有時限,通常是一個小時,每過一個小時遞歸DNS就會向上級DNS重新請求一次IP,所以最終根DNS被攻擊的影響會波及到遞歸DNS,從而影響到每個用戶。
當用戶在電腦上把網(wǎng)絡連接的DNS設置為8.8.8.8(國外DNS)時,訪問網(wǎng)站后就不會從遞歸DNS進行解析,所以可以規(guī)避污染問題。
誰是罪魁禍首?
一名安全行業(yè)人士表示,黑客要黑掉遞歸DNS服務器幾乎不可能,此次事故肯定是人為造成的,但是元兇很難追溯。
myip.cn的查詢結果顯示65.49.2.178的IP位于美國北卡羅萊納州卡里鎮(zhèn),屬于Dynamic Internet Technology公司。
而whatismyipaddress的查詢結果顯示該IP指向一個叫Sophidea的組織。
運營商無能為力?
對普通的域名劫持,電信運營商可以通過刷新DNS緩存的方式來快速解決,從而將影響控制在較短的時間內(nèi),不過此次被劫持的是根服務器,從上到下污染到本地服務器,一方面被劫持的域名量非常大,難以逐一回復,另一方面即使清理了本地服務器緩存,上一級的服務器如果沒有恢復仍然是徒勞。
各級DNS服務器緩存的刷新時間在1小時左右,對電信運營商來說,除了手工恢復部分網(wǎng)站的DNS解析外,只能被動等待。
故障到底持續(xù)了多久?
此次域名劫持影響持續(xù)了數(shù)個小時,但是真正的故障時間并沒有那么長。
一名IDC運維人員表示,這次劫持的影響大約只有15分鐘,但是由于各層服務器緩存受到根服務器影響,在電信運營商沒有對遞歸DNS手動刷新的情況下,影響可持續(xù)數(shù)個小時。
有沒有隱私風險?
有網(wǎng)友稱此次劫持或造成用戶隱私泄露。
對此360安全專家表示此次被劫持的是域名,存儲網(wǎng)站數(shù)據(jù)的服務器并未受到影響,雖然黑客可以將域名劫持至釣魚網(wǎng)站,但是目前看來對方并沒有這么做,也尚未發(fā)現(xiàn)用戶受此影響造成損失。
對于此次故障的罪魁禍首,目前尚不能確認,有業(yè)內(nèi)人士稱,在沒有發(fā)生地震等不可抗力的前提下,有能力造成這種事故的組織并不多。
目前事故的影響已經(jīng)基本消除,域名被劫持的網(wǎng)站已經(jīng)可以正常訪問。
1.《網(wǎng)絡被黑客劫持 DNS被污染后續(xù):中國互聯(lián)網(wǎng)為何輕易被劫持?》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡信息知識,僅代表作者本人觀點,與本網(wǎng)站無關,侵刪請聯(lián)系頁腳下方聯(lián)系方式。
2.《網(wǎng)絡被黑客劫持 DNS被污染后續(xù):中國互聯(lián)網(wǎng)為何輕易被劫持?》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。
3.文章轉載時請保留本站內(nèi)容來源地址,http://f99ss.com/keji/479822.html