日前發(fā)生的六省區(qū)網(wǎng)絡(luò)故障將暴風(fēng)影音推到風(fēng)口浪尖。
5月22日,暴風(fēng)公司市場總監(jiān)夏濟(jì)向記者表示,當(dāng)日上午,公司已與北京市網(wǎng)監(jiān)處進(jìn)行了溝通。目前,正在網(wǎng)監(jiān)處和工信部的指導(dǎo)下,搜集此次破壞行為的相關(guān)數(shù)據(jù),并衡量此次破壞對暴風(fēng)造成的損失!爱(dāng)這些工作完成后,會盡快到北京市公安局報案”。
讓暴風(fēng)公司如此狼狽的是5月19日發(fā)生的一起互聯(lián)網(wǎng)斷網(wǎng)事件。當(dāng)晚21時左右,江蘇、安徽、廣西、海南、甘肅、浙江等6省的互聯(lián)網(wǎng)用戶發(fā)現(xiàn),訪問網(wǎng)站的速度變慢或無法訪問,有些用戶則干脆直接斷網(wǎng)。中國電信、中國聯(lián)通于20日作出回應(yīng),稱至19日23時左右網(wǎng)絡(luò)已經(jīng)恢復(fù)暢通。
事后有關(guān)方面查明,暴風(fēng)影音不是引發(fā)斷網(wǎng)事故的元兇。而是一家DNS解析網(wǎng)站遭到黑客攻擊,網(wǎng)絡(luò)堵塞后造成斷網(wǎng)。域名解析服務(wù)商DNSPod站長吳洪聲告訴記者,如果黑客再次發(fā)動進(jìn)攻,照現(xiàn)在的條件未必防得住。
DNS專家、域名注冊商名脈網(wǎng)技術(shù)總監(jiān)胡智力認(rèn)為,有關(guān)方面應(yīng)該從上到下對網(wǎng)絡(luò)安全徹底升級。
業(yè)內(nèi)人士表示,此次網(wǎng)絡(luò)故障真正的元兇是首先發(fā)起攻擊的黑客,目前尚難以抓到現(xiàn)行。地下黑客產(chǎn)業(yè)鏈龐大且分工明確,只有打掉這個產(chǎn)業(yè)鏈,才能最終保障互聯(lián)網(wǎng)的安全。
“蝴蝶效應(yīng)”
24歲的年輕小伙子吳洪聲沒有想到,自己竟然成為了這起斷網(wǎng)事件的重要一環(huán),作為DNSPod的站長,吳于5月20日上午在外面上網(wǎng)時,才得知自己的DNS網(wǎng)站成為黑客相互攻擊的戰(zhàn)場,并隨即引發(fā)了安裝暴風(fēng)影音的PC終端頻繁發(fā)起天量的域名解析請求,蔓延至各地的電信服務(wù)器。
DNS域名管理與網(wǎng)民上網(wǎng)息息相關(guān)卻又不被大眾關(guān)注,簡單地說,域名是網(wǎng)絡(luò)上用直觀的字符地址來描述主機(jī)的一種方法。當(dāng)背后的DNS故障時,在網(wǎng)民看來,就是 “上不了網(wǎng)”。
DNSPod是一家免費的智能DNS解析網(wǎng)站,上面有將近30萬家網(wǎng)站借助其來解析域名,暴風(fēng)影音便在其中,其他比較知名的包括VeryCd、雨林木風(fēng)、4399、小游戲等。
“這完全是一個蝴蝶效應(yīng)的上演!眳呛槁曊J(rèn)為,最初可能只是一個黑客之間的相互攻擊,但沒有想到,這個常見的攻擊在一系列條件都滿足的情況下,引發(fā)了如此大規(guī)模的斷網(wǎng)事件。
這個鏈條的傳導(dǎo)大致為:黑客攻擊對手,在無法快速攻破的情況下,直接破壞了對方的DNS系統(tǒng);受攻擊的網(wǎng)站正好與暴風(fēng)影音一起位于DNSPod的服務(wù)器上,由于暴風(fēng)影音的終端數(shù)量巨大,并且加上暴風(fēng)的廣告彈窗、升級請求頻繁,引發(fā)了安裝暴風(fēng)影音的PC用戶頻繁發(fā)起巨量的解析請求,這些請求在超出DNSPod承受能力后,溢到電信的其他服務(wù)器,導(dǎo)致機(jī)房其他的服務(wù)器被大量請求;服務(wù)器流量異常,引起服務(wù)器所在地的電信部門警覺,并隨后關(guān)閉了DNSPod的服務(wù)器,這導(dǎo)致更多流量的暴風(fēng)訪問請求溢出;與此同時,由于DNSPod的服務(wù)器上為近30萬個網(wǎng)站提供域名解析,導(dǎo)致這些網(wǎng)站都無法正常訪問。
吳洪聲認(rèn)為,鏈條起點有可能是一些游戲私服網(wǎng)站發(fā)起的攻擊,以前自己的網(wǎng)站曾被打過的最大的流量是24G,不過當(dāng)時并沒有引起隨后的斷網(wǎng)鏈條。
“盡管目前已經(jīng)恢復(fù)正常,然而這次的平靜只是因為黑客暫時停止了攻擊。如果對方要再次有預(yù)謀地進(jìn)攻,現(xiàn)在的條件未必能防得住!眳呛槁晫τ诮窈蟮奈粗簦硎玖藰O度謹(jǐn)慎。
“從上到下”升級DNS
“DNS服務(wù)的門檻并不高,每個人都可以很容易地提供DNS服務(wù)。”DNS專家、域名注冊商名脈網(wǎng)技術(shù)總監(jiān)胡智力告訴記者,DNS服務(wù)的安全應(yīng)該引起業(yè)界的關(guān)注,目前國內(nèi)的DNS服務(wù)商有近萬家,疏漏之處不少。
對于此次斷網(wǎng)事件,胡智力認(rèn)為存在著另外一種可能性:即骨干網(wǎng)或許出現(xiàn)了短暫問題。因為按照目前的DNS解析方式,電信服務(wù)器在無法最終解析出域名時,一般會將DNS“劫持”到某個頁面上,并顯示出“該網(wǎng)站無法正常訪問”的提示,目前一般是轉(zhuǎn)到電信114或者互聯(lián)星空的主頁上。因此,并不會導(dǎo)致如此大的斷網(wǎng)破壞。