各方面報道:
新浪科技 張楠
1月21日下午3點,十幾封報警郵件,讓寇博驚出一身冷汗。
寇博是一家國內(nèi)流量排名前十的網(wǎng)站運維負(fù)責(zé)人,他和他的團(tuán)24小時隊維護(hù)著這家日瀏覽量過億網(wǎng)站。十幾封報警郵件,意味著全國十幾省的用戶都出現(xiàn)無法訪問該網(wǎng)站的狀況。
“核心機(jī)房又出問題了?”寇博小聲默念著,趕忙從一個會議中退席,小跑著上樓,回到運維部的工作大廳。他桌面上的座機(jī)正刺耳著響著?!拔沂强头康腦X,有浙江的用戶反映咱們首頁上不去了.。.”“知道了?!?br /> 寇博立即掛斷了電話,朝著正在值班的同事大喊“怎么回事了?”“北京上海機(jī)房和CDN(網(wǎng)絡(luò)加速)反饋都正常,PING了下域名,IP地址的指向不對,可能是DNS的問題?!敝蛋嗤禄卮鹚?。
“別查了,不是咱們的事,國內(nèi)所有.com域名的DNS都有問題?!闭谒⑽⒉┑牧硪粋€同事告訴寇博,“你看DNSPod發(fā)微博了,說國內(nèi)所有通用頂級域的根出現(xiàn)異常,正聯(lián)系相關(guān)機(jī)構(gòu)協(xié)調(diào)處理。”
DNSPod是國內(nèi)第一大DNS解析服務(wù)提供商和域名托管商,管理著超過270萬域名??懿┩屏送蒲坨R,湊過去仔細(xì)盯著微博,一邊說“別大意,再給機(jī)房打電話查一下?!?br /> 幾乎與此同時,國內(nèi)最大的數(shù)據(jù)中心之一的北京機(jī)房負(fù)責(zé)人劉碩也正高度緊張。當(dāng)他接通新浪科技的電話時,他背后的座機(jī)鈴聲響成一片?!笆堑?,我們已經(jīng)監(jiān)測到問題了,很多網(wǎng)站也向我們反饋了,我們馬上開會研究應(yīng)對?!彼掖业膾鞌嗔穗娫?。
“用戶在微博上把我們罵死了?!笨懿┑耐赂嬖V他。他笑著對新浪科技說,“我們無能為力,是全網(wǎng)出現(xiàn)的系統(tǒng)性問題,只能告訴用戶直接用IP地址訪問我們?!?br /> 這次故障是怎么回事?
“所有連接在互聯(lián)網(wǎng)上的設(shè)備都必須有一個IP地址,就像每個房子都有地址一樣,這樣才能讓別人找到?!笨懿╅_始向新浪科技解釋起來?!斑@個IP地址是一段數(shù)字,例如120.84.21.23,但是用戶上網(wǎng)要記這段數(shù)字,太麻煩了,所以有了域名?!?br /> 域名就是IP地址的另一種體現(xiàn)方法,而DNS就是將域名翻譯成IP地址的翻譯器。比如,用戶在瀏覽器中輸入facebook.com,瀏覽器就會向用戶最近的DNS服務(wù)器詢問,“facebook.com對應(yīng)的IP地址是什么?”
這個最近的DNS服務(wù)器一般是當(dāng)?shù)仉娦胚\營商的服務(wù)器。如果這個服務(wù)器不知道,他就會向上一級請求,一般是運營商的全國性DNS服務(wù)器。如果這個全國性DNS還不知道會向全球DNS服務(wù)器查詢。
這一級一級的層級中,最高一級是全球的13臺根服務(wù)器,名字分別為“A”至“M”,其中10臺設(shè)置在美國,另外各有一臺設(shè)置于英國、瑞典和日本。
為了防止上述服務(wù)器出現(xiàn)故障造成全球性訪問異常,目前世界上很多國家都設(shè)有鏡像。我們國家在全網(wǎng)的出口也設(shè)有頂級的域名服務(wù)器?!斑@次網(wǎng)絡(luò)出現(xiàn)異常是這個服務(wù)器出現(xiàn)了解析錯誤?!笨懿┙忉屨f。
為什么有的人正常,有的人異常?
這是因為為了加快用戶訪問速度,整個系統(tǒng)設(shè)有多級緩存,包括瀏覽器緩存、系統(tǒng)緩存、路由器緩存、DNS服務(wù)器緩存等等。
當(dāng)用戶訪問一個網(wǎng)站時,其瀏覽器會自動記錄域名對應(yīng)的IP一段時間,這樣用戶在第二次進(jìn)入該網(wǎng)站時,瀏覽器就不必向上一層級反復(fù)查詢,直接就可以告知用戶結(jié)果。同樣的,用戶的電腦、路由器和DNS服務(wù)器都會設(shè)置一定的緩存,當(dāng)然緩存是有時間限制的,到期就要向上級服務(wù)器查詢最新的記錄。
當(dāng)頂級根域名服務(wù)器出現(xiàn)故障時,用戶的訪問不會馬上中斷,因為各級緩存還在。當(dāng)緩存時間到后,他們會向上一級重新查詢,這時根服務(wù)器的錯誤反饋才會生效,導(dǎo)致用戶訪問異常。然而這個緩存時間,因設(shè)置不同,差異很大。有的緩存時間只有30秒,有的緩存時間長達(dá)12小時。
截至當(dāng)日下午4點,全國根服務(wù)器的解析陸續(xù)恢復(fù)正常。同樣的道理,出現(xiàn)異常的用戶也不會馬上恢復(fù)正常,因為錯誤的記錄仍然在緩存中,最長可能需要等待24個小時,緩存到期后,正確的記錄才會生效。
而對于一個大型網(wǎng)站來說,其內(nèi)容一般不是全都放置在同一域名下。比如圖片、數(shù)據(jù)庫一般都采取不同的域名,當(dāng)有的域名緩存正確,有的域名緩存錯誤時,就會出現(xiàn)頁面加載出來,而圖片出不來,或者圖片出來,文字?jǐn)?shù)據(jù)錯亂的情況。
神秘IP地址引發(fā)黑客疑云
隨著故障陸續(xù)恢復(fù),數(shù)據(jù)中心的劉碩也松了一口氣。他向新浪科技介紹說,這次事故的原因是根域名服務(wù)器被污染,域名解析請求都被指向“65.49.2.178”這個IP地址。
不過,據(jù)劉碩對多個域名的測試發(fā)現(xiàn),F(xiàn)acebook(57.97, 1.67,2.97%)、Twitter(62.37, 0.17,0.27%)等國外域名解析正常,只是國內(nèi)域名遭到污染。即便如此,受到影響的范圍也是空前的,包括百度(170.87, 0.73,0.43%)、新浪(75.87, 0.85, 1.13%)、騰訊(520, -0.50, -0.10%,實時行情)在內(nèi)的國內(nèi)絕大多數(shù)網(wǎng)站出現(xiàn)訪問異常,根域名服務(wù)器故障持續(xù)將近1小時。
據(jù)粗略估算,受到影響的國內(nèi)用戶超過2億,平均受影響的時間約在3小時左右。截至21日晚間1哦點,全國仍有十余個地區(qū)受DNS估值影響,包括貴州電信、河南電信、香港新世界、江蘇電信、北京電信通等。
國內(nèi)漏洞報告平臺“烏云”稱,65.49.2.178這個IP位于國外,有證據(jù)表明該IP所處于的網(wǎng)絡(luò)有過發(fā)送垃圾郵件及其他有政治目的的黑客活動,不排除此次攻擊為黑客所為。
金山的一位安全專家稱,經(jīng)查詢65.49.2.178的信息,發(fā)現(xiàn)該IP位于美國北卡羅萊納州卡里鎮(zhèn)DynamicInternetTechnology公司。“大量中國知名IT公司的域名被解析到美國某公司,從目前看該事件極可能是黑客攻擊行為?!痹搶<艺f。
今年8月25日凌晨,中國.cn域名解析出現(xiàn)大規(guī)模解析故障。中國互聯(lián)網(wǎng)絡(luò)信息中心后來透露,當(dāng)日零時許,國家域名解析節(jié)點受到拒絕服務(wù)攻擊,經(jīng)處置,至2時許服務(wù)器恢復(fù)正常,這是有史以來.cn域名遭受的最大規(guī)模拒絕服務(wù)攻擊。
不過,劉碩和另一位網(wǎng)絡(luò)安全專家都認(rèn)為,這次DNS污染事件影響之廣、范圍之大在國內(nèi)尚屬首例,遠(yuǎn)遠(yuǎn)超出一般黑客的能力范圍?!昂芸赡芘c主干網(wǎng)絡(luò)的設(shè)置調(diào)整有關(guān)。”上述網(wǎng)絡(luò)安全專家說。
(驚魂一小時 全國DNS首遭大規(guī)模污染http://tech.sina.com.cn/i/2014-01-22/02059116964.shtml)
安全專家奇虎360工程師董方:今天下午15:10分左右,360發(fā)現(xiàn)很多報警,很多用戶反映他的網(wǎng)站打不開。我們當(dāng)時處理了一下,發(fā)現(xiàn)這個問題是出在國外的DNS節(jié)點上,因為在全世界有13臺DNS根服務(wù)器來負(fù)責(zé)所有的解析,比方說用戶要訪問微博.com的時候,本地的DNS需要向13臺DNS發(fā)一個請求,來告訴我微博.com的IP地址是多少,才能夠返回。但是我們發(fā)現(xiàn)13臺根服務(wù)器當(dāng)中有1、2臺返回的IP地址是錯的,這就導(dǎo)致很多網(wǎng)民在上網(wǎng)的時候,想去看微博,但是返回的IP地址不是微博的IP地址,所以就導(dǎo)致網(wǎng)站根本打不開。所有的.CN、.COM很多網(wǎng)站都受到影響,包括360的官網(wǎng)也受到影響。 據(jù)目前所掌握的信息來判斷,此次DNS故障影響范圍究竟有多大?
董方:在國內(nèi),估計有2/3的網(wǎng)站都會受到影響,打不開。
對網(wǎng)民來說,有什么措施可以應(yīng)對嗎?
董方:問題主要是出在那13臺根服務(wù)器上,我們現(xiàn)在360給出的解決方案是,我們自己有一批DNS安全服務(wù)器,網(wǎng)民可以在本地電腦上通過設(shè)置DNS服務(wù)器,設(shè)置到我們的安全解析上,就可以打開網(wǎng)頁?,F(xiàn)在官網(wǎng)上已經(jīng)恢復(fù)了,但每個地區(qū)會有一個緩存,可能要12-24小時的生效時間,所以在這段時間內(nèi),可能還會有一部分網(wǎng)頁打不開,但是我們建議您改成我們的安全解析,就能打開了。
如果大家看微博的話,可以搜一下360網(wǎng)站衛(wèi)士這個微博,我們發(fā)了一篇長微博,有一個詳細(xì)的解決方案。大家可以在電腦Windows操作系統(tǒng)上通過一些網(wǎng)絡(luò)設(shè)計,把你的DNS服務(wù)器地址改成360提供的安全解析服務(wù)器地址,就可以實現(xiàn)網(wǎng)頁正常打開。
預(yù)計這種大范圍的DNS故障,什么時候能夠全面恢復(fù)正常?
董方:12個小時以后應(yīng)該基本上全部OK了,因為它有一個緩存需要生效。
(全國大范圍DNS故障 專家稱或與黑客攻擊有關(guān)http://tech.sina.com.cn/i/2014-01-21/18329116052.shtml)
騰訊科技訊1月21日消息,今日15點10分左右,國內(nèi)訪問通用頂級根域名服務(wù)器出現(xiàn)異常,部分國內(nèi)用戶無法訪問.com域名網(wǎng)站。目前故障已開始恢復(fù)。故障發(fā)生后,所有通用頂級域名在境內(nèi)的訪問有問題,目前原因未明,可能的原因有二,一是根出現(xiàn)問題,二是國內(nèi)環(huán)節(jié)出問題。18:52:金山毒霸安全專家表示,國內(nèi)曾經(jīng)兩次發(fā)生過根域名故障,一次是2013年07月06日,上海聯(lián)通DNS設(shè)備發(fā)生故障,導(dǎo)致2G、3G的手機(jī)用戶無法上網(wǎng);另一次是2013年08月25日,.CN根域名服務(wù)器全線故障。時隔5個月,國內(nèi)又再次發(fā)生DNS故障,到目前為止,還沒有組織聲稱對此事件負(fù)責(zé)。17:48:萬網(wǎng)官方稱此次故障影響范圍和時長的嚴(yán)重程度均屬國內(nèi)首次,故障原因未知,但可以確定的是和域名服務(wù)商無關(guān)。萬網(wǎng)副總裁宋瑛橋?qū)︱v訊科技表示,故障的層面不在域名服務(wù)商,是全局性的。用戶訪問.com、.net全球頂級域名時,指向美國的IP地址。對網(wǎng)民來說,相當(dāng)于域名訪問被劫持了。故障原因仍不清楚。從客戶的反映來看,故障已經(jīng)陸續(xù)恢復(fù)。17:24分:CNNIC副主任齊麟對騰訊科技表示,目前很多網(wǎng)站已恢復(fù)訪問,預(yù)計全部恢復(fù)還需要一段時間。齊麟還表示,國家頂級域名.CN沒有受到影響,因為其服務(wù)器在國內(nèi),會更加安全。建議國內(nèi)互聯(lián)網(wǎng)企業(yè)以后更多選用.CN域名防備危機(jī)。17:00分:DNSPod創(chuàng)始人吳洪聲(微博)對騰訊科技表示:此次故障情況非常嚴(yán)重,國內(nèi)三分之二DNS處于癱瘓狀態(tài),用戶無法訪問,目前情況正在逐步恢復(fù)。域名服務(wù)商正在協(xié)助政府相關(guān)部門排查原因,現(xiàn)在原因不明,但與DNSPod無關(guān)。16:18分:域名服務(wù)商DNSPod表示,目前根已恢復(fù)正常,但可能還有返回錯誤IP地址的情況發(fā)生,因為各地有緩存,部分地區(qū)的故障可能會持續(xù)12小時。16:00分左右:部分網(wǎng)友反映,114DNS已經(jīng)恢復(fù)了正常服務(wù),但是國內(nèi)大多數(shù)運營商默認(rèn)DNS還不能正常工作。遭遇故障的用戶,可以考慮把自己電腦的DNS設(shè)置成114.114.114.114,備用DNS為8.8.8.8。15:10分左右:國內(nèi)通用頂級根域名服務(wù)器解析出現(xiàn)異常,部分用戶在訪問網(wǎng)站時,會被跳轉(zhuǎn)到65.49.2.178這一IP地址,導(dǎo)致真正的網(wǎng)站無法順利訪問。查詢65.49.2.178的信息,發(fā)現(xiàn)該IP位于美國北卡羅萊納州卡里鎮(zhèn)DynamicInternetTechnology公司,大量中國知名IT公司的域名被解析到這一地址。金山毒霸安全專家認(rèn)為,該事件極可能是人為的黑客攻擊行為。什么是根服務(wù)器根服務(wù)器主要用來管理互聯(lián)網(wǎng)的主目錄,全世界只有13臺。1個為主根服務(wù)器,放置在美國。其余12個均為輔根服務(wù)器,其中9個放置在美國,歐洲2個,位于英國和瑞典,亞洲1個,位于日本。所有根服務(wù)器均由美國政府授權(quán)的互聯(lián)網(wǎng)域名與號碼分配機(jī)構(gòu)ICANN統(tǒng)一管理,負(fù)責(zé)全球互聯(lián)網(wǎng)域名根服務(wù)器、域名體系和IP地址等的管理。什么是DNSDNS 是域名系統(tǒng) (Domain Name System)的縮寫,是因特網(wǎng)的一項核心服務(wù),它作為可以將域名和IP地址相互映射的一個分布式數(shù)據(jù)庫,能夠使人更方便的訪問互聯(lián)網(wǎng),而不用去記住能夠被機(jī)器直接讀取的IP數(shù)串。人們習(xí)慣記憶域名,但機(jī)器間互相只認(rèn)IP地址,域名與IP地址之間是一一對應(yīng)的,它們之間的轉(zhuǎn)換工作稱為域名解析,域名解析需要由專門的域名解析服務(wù)器來完成,整個過程是自動進(jìn)行的。當(dāng)你的網(wǎng)站制作完成后上傳到你的虛擬主機(jī)時,你可以直接在瀏覽器中輸入IP地址瀏覽你的網(wǎng)站,也可以輸入域名查詢你的網(wǎng)站,雖然得出的內(nèi)容是一樣的但是調(diào)用的過程不一樣,輸入IP地址是直接從主機(jī)上調(diào)用內(nèi)容,輸入域名是通過域名解析服務(wù)器指向?qū)?yīng)的主機(jī)的IP地址,再從主機(jī)調(diào)用網(wǎng)站的內(nèi)容。
(全國頂級域名根服務(wù)器故障 大量網(wǎng)站無法訪問http://tech.qq.com/a/20140121/015236.htm)
網(wǎng)易科技訊1月21日消息,繼今日上午騰訊16項服務(wù)出現(xiàn)故障后,大量網(wǎng)站出現(xiàn)了無法訪問的情況,據(jù)了解,該故障是由于國內(nèi)DNS根服務(wù)器故障所致。
據(jù)了解,此次攻擊式由于國內(nèi)所有通用頂級域的根服務(wù)器出現(xiàn)異常,導(dǎo)致大量網(wǎng)站域名解析不正常,域名訪問請求被跳轉(zhuǎn)到了幾個沒有響應(yīng)的IP地址。
有安全行業(yè)人士表示此次故障是有黑客劫持了DNS服務(wù)器。360方面表示,此次DNS故障爆發(fā)后,眾多知名網(wǎng)站的域名均被劫持到一個錯誤的IP地址上,至少有2/3的國內(nèi)網(wǎng)站受到影響。目前只會影響網(wǎng)站的正常訪問和打開速度,暫時沒有出現(xiàn)假冒官網(wǎng)的釣魚盜號情況。
360和金山都已經(jīng)提供了相應(yīng)的解決方案,用戶可以在360的電腦救援功能中搜索DNS進(jìn)行修復(fù)。
目前故障的原因和地域范圍尚未明確。網(wǎng)易科技對此次故障進(jìn)行直播。
國內(nèi)出現(xiàn)大面積DNS服務(wù)器故障 大量網(wǎng)站無法訪問
17:00 經(jīng)查詢65.49.2.178的信息,發(fā)現(xiàn)該IP位于美國北卡羅萊納州卡里鎮(zhèn)Dynamic InternetTechnology公司。大量中國知名IT公司的域名被解析到美國某公司。金山毒霸安全專家認(rèn)為,從目前看該事件極可能是黑客攻擊行為。
16:55 目前網(wǎng)站的訪問正在逐步恢復(fù),Windows用戶可以嘗試 ipconfig /flushdns刷新DNS緩存。解決方法:用戶可以打開控制面板“網(wǎng)絡(luò)連接-屬性-Internet協(xié)議版本4”的DNS服務(wù)器地址修改為:(電信)101.226.4.6,(聯(lián)通)123.125.81.6,( 移動)101.226.4.6,(鐵通)101.226.4.6?;蛘咴O(shè)置為:“8.8.8.8”。可暫時緩解該問題。
16:41 網(wǎng)友發(fā)現(xiàn)百度是此次攻擊的對象之一,在百度的子域名n.baidu.com頁面下,黑客留下了一句話:Catchme if you can,充滿了濃重的挑釁意味。
16:00 全國出現(xiàn)大面積DNS服務(wù)器故障,大量網(wǎng)站無法正常訪問。有站長發(fā)現(xiàn)其域名被劫持到一個美國IP65.49.2.178。
10:00今日上午,騰訊旗下多項服務(wù)出現(xiàn)故障,用戶無法登陸,11點左右騰訊發(fā)布官方聲明證實服務(wù)器故障,不過未能說明何時恢復(fù)。受到故障影響的服務(wù)包括:,QQ空間、QQ秀、廣點通、QQ音樂、QQ旋風(fēng)、朋友網(wǎng)、超Q官網(wǎng)、QQ會員、QQ郵箱、 手機(jī)QQ空間、騰訊手機(jī)管家、 同步助手、手機(jī)QQ、QQ群共享文件、企業(yè)郵箱、微云。
什么是DNS跟服務(wù)器:域名解析服務(wù)器(DNS)是互聯(lián)網(wǎng)的核心基礎(chǔ)設(shè)施。目前,全球13個DNS根服務(wù)器,有10個在美國,另外3個分別在瑞典、荷蘭和日本。如果DNS根服務(wù)器的訪問被切斷,那么互聯(lián)網(wǎng)可能徹底癱瘓。(來自360安全衛(wèi)士官方微博)
王朦 本文來源:網(wǎng)易科技報道 (全國出現(xiàn)大面積DNS服務(wù)器故障 域名被劫持http://tech.163.com/14/0121/16/9J4IQRPS000915BF.html)
人民網(wǎng)北京1月21日電(記者陳鍵、趙超)360公司今天下午發(fā)布信息稱,“360網(wǎng)站衛(wèi)士接到大量用戶反饋,全國大范圍DNS出現(xiàn)故障,經(jīng)我們測試,很多網(wǎng)站被解析到65.49.2.178,360網(wǎng)站衛(wèi)士正在與各級運營商和國家機(jī)構(gòu)溝通,了解事件原因?!碧峁┟赓M智能DNS產(chǎn)品的DNSPod網(wǎng)站發(fā)布通知稱:國內(nèi)所有通用頂級域的根出現(xiàn)異常。
CNNIC(中國互聯(lián)網(wǎng)絡(luò)信息中心)則發(fā)布信息稱:“據(jù)媒體報道,下午15時20分左右,中國頂級域名根服務(wù)器出現(xiàn)故障,大部分網(wǎng)站受影響。此次故障未對國家頂級域名.CN造成影響,所有運行服務(wù)正常?!?br />中國電信相關(guān)人士表示,技術(shù)部門目前正在核查,暫未收到故障通報。中國聯(lián)通方面表示,域名解析是在美國,聯(lián)通的網(wǎng)絡(luò)目前正常。
據(jù)金山毒霸查詢,65.49.2.178這個IP地址位于美國北卡羅萊納州卡里鎮(zhèn)Dynamic InternetTechnology公司,大量中國知名IT公司的域名被解析到美國某公司。金山毒霸安全專家認(rèn)為,從目前看該事件極可能是黑客攻擊行為。
DNS是域名系統(tǒng) (Domain Name System)的縮寫,是因特網(wǎng)的一項核心服務(wù),它作為可以將域名和IP地址相互映射的一個分布式數(shù)據(jù)庫,能夠使人更方便的訪問互聯(lián)網(wǎng),而不用去記住能夠被機(jī)器直接讀取的IP數(shù)串。全球共有13臺根域名服務(wù)器,主要用來管理互聯(lián)網(wǎng)的主目錄。1個為主根服務(wù)器,放置在美國。其余12個均為輔根服務(wù)器,其中9個放置在美國,歐洲2個,位于英國和瑞典,亞洲1個,位于日本。
在此之前,騰訊發(fā)布公告稱,由于網(wǎng)絡(luò)系統(tǒng)故障,騰訊QQ空間、QQ秀、廣點通、QQ音樂、QQ旋風(fēng)、朋友網(wǎng)、超Q官網(wǎng)、QQ會員、QQ郵箱、 手機(jī)QQ空間、騰訊手機(jī)管家、同步助手、手機(jī)QQ、QQ群共享文件、企業(yè)郵箱、微云業(yè)務(wù)一度受到影響。今天,周圍有人陸續(xù)向記者反映了騰訊郵箱與微信難以登陸與發(fā)布信息的問題。截至目前,騰訊方面未說明網(wǎng)絡(luò)系統(tǒng)故障是由什么原因所致。
由于根服務(wù)器涉及到全球的網(wǎng)絡(luò)安全,此前,歐盟等向美國提出將互聯(lián)網(wǎng)根服務(wù)器移出來放在聯(lián)合國,由聯(lián)合國成立一個管理機(jī)構(gòu)進(jìn)行管理,但這個提議被美國拒絕。
相關(guān)鏈接:歷史案例
2013年8月25日凌晨,“.CN”域名經(jīng)歷驚魂一夜,部分.CN域名在當(dāng)日凌晨出現(xiàn)無法解析的問題。域名解析服務(wù)商DNSPod創(chuàng)始人吳洪聲在稱,故障發(fā)生是由于當(dāng)時.CN域名的根服務(wù)器受到攻擊,授權(quán)DNS陷入全線故障,多家網(wǎng)站及新浪微博客戶端無法登錄。
距這次事故發(fā)生一個月后,CNNIC和工信部終于揪出了本次攻擊事件的始作俑者:一名來自山東青島的黑客。據(jù)調(diào)查發(fā)現(xiàn),該黑客本意是要攻擊一個游戲私服網(wǎng)站,使其癱瘓,后來他為了更快達(dá)到這個目的,直接對.CN的根域名服務(wù)器進(jìn)行了DDoS攻擊,發(fā)出的攻擊流量堵塞了.CN根服務(wù)器的出口帶寬(據(jù)工信部數(shù)據(jù):攻擊時峰值流量較平常激增近1000倍,近15G),致使.CN根域名服務(wù)器的解析故障,使得大規(guī)模的.CN域名無法正常訪問。
金山毒霸:徹底消除DNS癱瘓影響可能需要12小時
中國頂級域名根服務(wù)器故障 聯(lián)通電信:網(wǎng)絡(luò)運行正常
CNNIC:國家頂級域名.CN未受域名解析故障事件影響
(全國DNS大范圍出現(xiàn)故障 多家網(wǎng)站被錯誤解析http://it.people.com.cn/n/2014/0121/c1009-24185508.html)
對中國互聯(lián)網(wǎng)來說,1月21日注定一個不同尋常的日子。先是上午10時左右,騰訊產(chǎn)品出現(xiàn)大面積網(wǎng)絡(luò)故障造成部分業(yè)務(wù)無法正常使用。下午3時開始,又有爆炸性消息傳來——多家DNS服務(wù)商表示,全國所有通用的頂級根域出現(xiàn)異常,大量國內(nèi)用戶無法訪問.com結(jié)尾的域名網(wǎng)站,包括新浪、百度、騰訊等多家全國頂級網(wǎng)站均未能幸免于難,所有的鏈接都指向了一個神秘的IP地址:65.49.2.178....國內(nèi)DNS癱瘓:頂級網(wǎng)站全未幸免 神秘65.49.2.178載入史冊 事件追蹤 在本次事故中,大量用戶均出現(xiàn)了訪問PP助手網(wǎng)站卡頓現(xiàn)象,公司內(nèi)部的通信群內(nèi)更是一度炸開了鍋,流量陡降分分鐘的鮮血和生命啊……這次訪問故障出現(xiàn)在下午3點20分左右,當(dāng)用戶請求根服務(wù)器時,被指向一個IP地址(A記錄),這是完全錯誤的引導(dǎo)。據(jù)某安全衛(wèi)士官方微博透露,經(jīng)其測試后發(fā)現(xiàn),很多網(wǎng)站被解析到65.49.2.178,原因在于目前國際節(jié)點出現(xiàn)故障,國內(nèi)三分之二DNS處于癱瘓狀態(tài)?! ?5:30: 無數(shù)網(wǎng)站出現(xiàn)無法訪問故障,將會造成巨量的經(jīng)濟(jì)損失,此次事件必將載入史冊?! ?6:00: 各大安全網(wǎng)站均發(fā)現(xiàn)此問題,紛紛通報此事,還沒有組織發(fā)布故障原因?! ?6:08: 據(jù)cnBeta訊:國內(nèi)互聯(lián)網(wǎng)根域出現(xiàn)重大故障 已持續(xù)數(shù)十分鐘?! ?6:37: 根已恢復(fù)正常,但是后續(xù)還會存在以下問題:根雖已恢復(fù),但還有返回錯誤IP地址,因為各地有緩存,所以部分地區(qū)可能會持續(xù)12小時?! ?7:35 國內(nèi)某著名漏洞分析平臺稱,65.49.2.178這個IP位于國外,有證據(jù)表明該IP所處于的網(wǎng)絡(luò)有過發(fā)送垃圾郵件及其他有政治目的的黑客活動,也有毒霸安全專家表示,經(jīng)查詢發(fā)現(xiàn)該IP位于美國北卡羅萊納州卡里鎮(zhèn)DynamicInternet Technology公司,從目前看該事件極可能是黑客攻擊行為。 原因分析 根服務(wù)器主要用來管理互聯(lián)網(wǎng)的主目錄。全世界只有13臺,這13臺根域名服務(wù)器中名字分別為“A”至“M”,其中10臺設(shè)置在美國,另外各有一臺設(shè)置于英國、瑞典和日本?! 昂唵蔚恼f,我們訪問baidu.com域名的網(wǎng)站顯要指向根服務(wù)器,根服務(wù)再將用戶指向.com服務(wù)器,.com的解析服務(wù)器在把用戶指向baidu.com?!币晃籇NS技術(shù)專家解釋說,這次的問題僅出現(xiàn)在中國,說明全球根服務(wù)器并未出現(xiàn)問題,問題很可能是國內(nèi)網(wǎng)絡(luò)運營商?! <医忉屨f,之所以有部分用戶還可以正常訪問互聯(lián)網(wǎng),是因為其網(wǎng)絡(luò)DNS服務(wù)器有一定的緩存時間,如果根服務(wù)器的故障持續(xù),全國大部分網(wǎng)站都將受到影響?! ∨R時解決辦法 可以把自己的dns服務(wù)器設(shè)置為如下之一: 8.8.8.8 114.114.114.114 101.226.4.6 123.125.81.6 101.226.4.6 101.226.4.6 如下圖:國內(nèi)DNS癱瘓:頂級網(wǎng)站全未幸免 神秘65.49.2.178載入史冊 目前根已恢復(fù)正常,但是還是有返回錯誤IP地址,因為各地有緩存,所以部分地區(qū)可能會持續(xù)12小時。PP助手將持續(xù)關(guān)注此事件進(jìn)展:http://www.25pp.com/news/,讓我們共同維護(hù)和諧美好的互聯(lián)網(wǎng)環(huán)境!
(全民網(wǎng)絡(luò)癱瘓:神秘65.49.2.178載入史冊 DNS故障持續(xù)發(fā)酵http://www.25pp.com/news/news_56138.html)
新浪科技:【訪問根服務(wù)器已恢復(fù) 完全正?;蛐枰?2小時】#DNS故障#據(jù)國內(nèi)DNS服務(wù)商@DNSpod透露,截至下午16:50,國內(nèi)訪問根服務(wù)器已恢復(fù)正常,但是由于各地DNS服務(wù)器還有緩存,徹底消除影響可能將需要12小時。http://t.cn/8F5vbhD
![[轉(zhuǎn)載]中國大陸2014年1月21日大面積域名解析DNS故障導(dǎo)致因DNS污染 導(dǎo)致水污染的原因](http://img.413yy.cn/images/31101031/31032233t012e09ab2ecf931e80.jpg)
個人觀點:網(wǎng)上有觀點認(rèn)為是@DNSPod出問題http://blog.sina.com.cn/s/blog_5395c5570101jh3p.htmlhttp://blog.sina.com.cn/s/blog_5395c5570101jh2e.htmlhttp://blog.sina.com.cn/s/blog_5395c5570101jh4t.html有報道說是DNSPod被黑:
http://pcedu.pconline.com.cn/420/4202476.html
而DNSPod創(chuàng)始人的說法是:
掃盲貼(來自中文維基百科):
域名服務(wù)器緩存投毒(DNS cache poisoning),又名域名服務(wù)器緩存污染(DNS cachepollution),是指一些刻意制造或無意中制造出來的域名服務(wù)器數(shù)據(jù)包,把域名指往不正確的IP地址。一般來說,外間在互聯(lián)網(wǎng)上一般都有可信賴的域名服務(wù)器,但為減低網(wǎng)絡(luò)上的交通壓力,一般的域名都會把外間的域名服務(wù)器數(shù)據(jù)暫存起來,待下次有其他機(jī)器要求解析域名時,可以立即提供服務(wù)。一旦有關(guān)網(wǎng)域的局域域名服務(wù)器的緩存受到污染,就會把網(wǎng)域內(nèi)的計算機(jī)導(dǎo)引往錯誤的服務(wù)器或服務(wù)器的網(wǎng)址。域名服務(wù)器緩存污染可能是通過域名服務(wù)器軟件上的設(shè)計錯誤而產(chǎn)生,但亦可能由別有用心者通過研究開放架構(gòu)的域名服務(wù)器系統(tǒng)來利用當(dāng)中的漏洞。
污染攻擊大事記
2010年3月,當(dāng)美國和智利的用戶試圖訪問熱門社交網(wǎng)站如facebook.com和youtube.com還有twitter.com等域名,他們的域名查詢請求轉(zhuǎn)交給中國控制的DNS根鏡像服務(wù)器處理,由于這些網(wǎng)站在中國被封鎖,結(jié)果用戶收到了錯誤的DNS解析信息,這意味著防火長城的DNS域名污染域名劫持已影響國際互聯(lián)網(wǎng)。
2010年4月8日,中國大陸一個小型ISP的錯誤路由數(shù)據(jù),經(jīng)過中國電信的二次傳播,擴(kuò)散到了整個國際互聯(lián)網(wǎng),波及到了AT&T、Level3、DeutscheTelekom、Qwest Communications和Telefónica等多個國家的大型ISP。
2012年11月9日下午3點半開始,防火長城對Google的泛域名 .google.com 進(jìn)行了大面積的污染,所有以.google.com結(jié)尾的域名均遭到污染而解析錯誤不能正常訪問,其中甚至包括不存在的域名,而Google為各國定制的域名也遭到不同程度的污染(因為Google通過使用CNAME記錄來平衡訪問的流量,CNAME記錄大多亦為.google.com 結(jié)尾),但Google擁有的其它域名如 .googleusercontent.com等則不受影響。有網(wǎng)友推測這也許是自防火長城創(chuàng)建以來最大規(guī)模的污染事件,而Google被大面積阻礙連接則是因為中共正在召開的十八大。
2014年1月21日下午三點半,中國互聯(lián)網(wǎng)頂級域名解析不正常,出錯網(wǎng)站解析到的網(wǎng)址是65.49.2.178,這個IP位于美國北卡羅來納州的DynamicInternet Technology即動態(tài)網(wǎng)公司[1]。
http://zh.wikipedia.org/zh-cn/域名服務(wù)器緩存污染
愛華網(wǎng)



