核心提示:專(zhuān)家說(shuō),目前全世界所有的網(wǎng)絡(luò)信息,基本都要傳送到美國(guó)的根服務(wù)器,才返回各國(guó)。一旦發(fā)生戰(zhàn)爭(zhēng)或者天災(zāi),完全可能出現(xiàn)一個(gè)國(guó)家的網(wǎng)絡(luò)被中斷的情況。 [attach]1766[/attach] 資料圖:位于美國(guó)的服務(wù)器。 1月21日下午,國(guó)內(nèi)大部分網(wǎng)站都出現(xiàn)間歇性無(wú)法訪問(wèn)的情況。經(jīng)初步評(píng)估,此故障是國(guó)內(nèi)通用頂級(jí)域名的根解析出現(xiàn)問(wèn)題導(dǎo)致。 “從我們目前掌握的情況來(lái)看,這次大面積網(wǎng)絡(luò)故障,還難以確定是黑客所為!1月22日,在接受《中國(guó)科學(xué)報(bào)》記者采訪時(shí),中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)副主任、副總工程師金鍵表示,此次事故中,頂級(jí)域名根服務(wù)器出現(xiàn)故障,但使用CN等中國(guó)域名系統(tǒng)的用戶并未出現(xiàn)問(wèn)題,這提醒國(guó)內(nèi)知名網(wǎng)絡(luò)內(nèi)容商需要加強(qiáng)在中國(guó)的備份工作。此外,要想徹底杜絕類(lèi)似事故發(fā)生,關(guān)鍵在于國(guó)家通過(guò)外交、民間等手段,爭(zhēng)取到管理互聯(lián)網(wǎng)主目錄根服務(wù)器的管理權(quán)。 事件發(fā)生后,CNNIC和海外注冊(cè)伙伴立即進(jìn)行了跟蹤和監(jiān)測(cè),但截至記者發(fā)稿時(shí),事故的具體原因還在分析過(guò)程中。 針對(duì)目前的一些主流觀點(diǎn),金鍵認(rèn)為,“尚不能認(rèn)定是黑客所為”。他告訴記者,域名解析系統(tǒng)(DNS)服務(wù)器是最基層的分布式網(wǎng)絡(luò)服務(wù)器,是人們上網(wǎng)的第一道關(guān)卡。當(dāng)前由于DNS協(xié)議使用明碼傳送,很容易被人挾持、篡改。然而,此前這類(lèi)問(wèn)題一直很少有人關(guān)注。對(duì)于此次事故發(fā)生的原因,金鍵的看法是,“有可能是數(shù)據(jù)的問(wèn)題,也可能是網(wǎng)絡(luò)設(shè)備的問(wèn)題,還有可能是發(fā)生故障后黑客們‘趁火打劫’進(jìn)行了其他攻擊”。 如果此次事故確為黑客攻擊所導(dǎo)致,360網(wǎng)站衛(wèi)士負(fù)責(zé)人董方認(rèn)為,黑客可能采取了兩種手段:入侵根域名服務(wù)器,接管解析響應(yīng);在網(wǎng)絡(luò)傳輸通過(guò)的各大型節(jié)點(diǎn)中將解析結(jié)果進(jìn)行了篡改替換!叭绻媸呛诳退鶠,那這位黑客需要掌握很全面的系統(tǒng)知識(shí)、網(wǎng)絡(luò)知識(shí),以及相關(guān)協(xié)議分析能力。由于13臺(tái)根服務(wù)器負(fù)責(zé)全球域名解析,其安全等級(jí)遠(yuǎn)遠(yuǎn)超過(guò)普通公司或者國(guó)家機(jī)構(gòu),入侵根服務(wù)器不僅需要全面掌握黑客攻防技能,甚至可能需要有0day漏洞的輔助或借助社會(huì)工程學(xué)的力量。因此,如果此次行為是黑客所為,那其背后或許有某個(gè)組織或機(jī)構(gòu)的支持! 當(dāng)前,全世界的根服務(wù)器主要分布在美國(guó)、英國(guó)、瑞典、日本等國(guó),中國(guó)尚沒(méi)有根服務(wù)器。 “目前全世界所有的網(wǎng)絡(luò)信息,基本都要傳送到美國(guó)的根服務(wù)器,才返回各國(guó)。一旦發(fā)生戰(zhàn)爭(zhēng)或者天災(zāi),完全可能出現(xiàn)一個(gè)國(guó)家的網(wǎng)絡(luò)被中斷的情況!苯疰I推薦大家使用“.CN”“.中國(guó)”等由中國(guó)自己的機(jī)構(gòu)主管的域名系統(tǒng)。他認(rèn)為“這些域名的安全性會(huì)強(qiáng)很多”。 董方則表示,對(duì)DNS來(lái)說(shuō),政府應(yīng)該建立域名解析災(zāi)備應(yīng)急系統(tǒng),加強(qiáng)針對(duì)DNS攻擊的打擊力度,提高各級(jí)域名解析服務(wù)商的資源投入,加大針對(duì)域名劫持的監(jiān)管和處罰。同時(shí),鼓勵(lì)民營(yíng)企業(yè)提供安全、可靠的域名解析服務(wù),并在政策上給予支持,以有效彌補(bǔ)目前運(yùn)營(yíng)商以及互聯(lián)網(wǎng)服務(wù)提供商技術(shù)方面的不足,提升我國(guó)域名解析服務(wù)的整體安全水平。 |
荊州網(wǎng)警報(bào)警崗?fù)?/a> | ![]() 網(wǎng)絡(luò)經(jīng)濟(jì)主體信息 |
![]() 違法和不良信息舉報(bào) |
![]() 涉仿冒詐騙類(lèi)網(wǎng)站平臺(tái)舉報(bào)專(zhuān)項(xiàng)入口 |