21日下午,大量網民反映無法上網。多家DNS(域名系統)服務商通過微博透露,21日15時許,全國所有通用頂級域的根出現異常,導致部分國內網民無法訪問.com域名網站。據查,包括百度、新浪、騰訊、京東等諸多網站的訪問均受影響。目前,該故障已經逐漸恢復正常。但具體原因還在確認,域名服務商正在協助政府相關部門排查原因,有專家分析,極可能是遭到了黑客攻擊。
專家分析或受黑客攻擊
DNSPod創始人吳洪聲表示:“此次故障情況非常嚴重,國內三分之二DNS處于癱瘓狀態。域名服務商正在協助政府相關部門排查原因。”
為何會發生這種情況呢?360網站安全專家董方對羊城晚報記者稱,不排除是域名服務器被黑客攻擊,導致網站域名的解析劫持,從而使大量網站無法訪問,但具體原因還在確認。萬網副總裁宋瑛橋則表示,故障的層面不在域名服務商,是全局性的。
來自百度加速樂的產品經理張永波說,目前懷疑有兩種可能:一種是骨干DNS出現故障,有可能是國內、也有可能是國外;另一種是受到攻擊。
國內用戶無法上網,網頁顯示卻連接到了65.49.2.178上,金山毒霸安全專家表示,該IP位于美國北卡羅來納州卡里鎮某公司,根據記錄,該IP曾有過黑客攻擊行為。
我國沒有根服務器
而域名的解析需要服務器的幫助。羊城晚報記者了解到,時至今日,全世界只有13臺,在全球互聯網能夠提供“域名解析”的多級服務器中,唯一的主根服務器,在美國弗吉尼亞州。其余12個輔根服務器分配為:美國9個,歐洲2個(英國、瑞典),日本1個。根服務器主要用來管理互聯網的主目錄。在現行游戲規則下,我國無法設立根域名服務器,在互聯網的疆土中只有租用使用權,沒有最終管理權。
瑞星安全專家則指出,由于我國對根域名幾乎沒有掌控權,如果根域名出現問題,將影響我們所有域名解析和網站訪問,因此,需要建立一套完整的對DNS監控及災備系統。而且由于是根域名服務器遭受攻擊,普通網民無法事先預警和防范,只能在發生后通過修改本地DNS解析服務器,來實現正常網站訪問。
故障不會導致信息被盜
有傳言稱,此次DNS故障會導致大量用戶微博、網銀等重要賬號被盜。一條微博也迅速躥紅至熱門微博第一名。該微博稱:DNS故障有多恐怖?“這意味著你訪問的百度可能不是真正的百度,你看見的微博也不是真正的微博,你訪問的網銀、支付寶都可能已經被盜走!”
對此,羊城晚報記者采訪了國內第二大第三方支付公司財付通,財付通相關人士向記者表示“這是謠言!”據該人士介紹,目前財付通在各省的服務器均有備份,而且第三方支付所使用的安全體系是金融專業級別的IT安全體系。該人士提醒用戶,DNS故障不會導致網友個人賬號等信息被盜,仍可放心使用。
360網站安全專家趙武也表示,目前只是網站的正常訪問和打開速度受影響,暫時沒有出現假冒官網的釣魚盜號情況。也有相關人士指出,故障爆發后,大面積斷網致使網民無法在線購物,不會有網購被盜等情況。
另外,金山安全專家指出,大網站的訪問量實在太大了,釣魚網站的服務器可能扛不住,瞬間就會癱瘓,所以不太可能出現釣魚網站。




