一場(chǎng)網(wǎng)絡(luò)大癱瘓引發(fā)的思考:中國(guó)網(wǎng)絡(luò)安全誰(shuí)做主
1月21日下午,全國(guó)多地出現(xiàn)網(wǎng)站無法打開現(xiàn)象,經(jīng)多方證實(shí)此次事件系全國(guó)所有通用頂級(jí)域的根服務(wù)器出現(xiàn)異常,也就是DNS故障導(dǎo)致的大面積斷網(wǎng)。一場(chǎng)突如其來的全國(guó)網(wǎng)絡(luò)大癱瘓,不僅讓DNS這個(gè)專業(yè)術(shù)語(yǔ)瞬間爆紅,一則
1月21日下午,全國(guó)多地出現(xiàn)網(wǎng)站無法打開現(xiàn)象,經(jīng)多方證實(shí)此次事件系全國(guó)所有通用頂級(jí)域的根服務(wù)器出現(xiàn)異常,也就是DNS故障導(dǎo)致的大面積“斷網(wǎng)”。一場(chǎng)突如其來的全國(guó)網(wǎng)絡(luò)大癱瘓,不僅讓DNS這個(gè)專業(yè)術(shù)語(yǔ)瞬間爆紅,一則消息也在微博、朋友圈中不脛而走:“大面積的DNS故障,意味著你訪問的百度可能不是真正的百度,你看見的微博也不是真正的微博,你訪問的網(wǎng)銀、支付寶都可能已經(jīng)被盜走!”
域名解析故障或因境外黑客襲擊
DNS相當(dāng)于互聯(lián)網(wǎng)上的導(dǎo)航儀,負(fù)責(zé)把用戶訪問的網(wǎng)址指向該網(wǎng)站的IP。一旦DNS被黑客劫持,對(duì)于廣大網(wǎng)民來說將意味著遭遇盜號(hào)、竊取網(wǎng)銀等巨大風(fēng)險(xiǎn)。例如黑客把網(wǎng)上銀行的地址解析到一個(gè)假冒網(wǎng)站的IP上,誘騙受害用戶輸入賬號(hào)密碼。所幸在此次事件中,各大網(wǎng)站均被劫持到65.49.2.178這個(gè)IP上,而此IP沒有仿冒官網(wǎng)誘騙登錄,因此也沒有出現(xiàn)盜號(hào)情況。
據(jù)報(bào)道,通過查詢65.49.2.178的信息,發(fā)現(xiàn)該IP位于美國(guó)北卡羅來納州卡里鎮(zhèn)Dynamic Internet Technology公司,大量中國(guó)知名IT公司的域名被解析到該地址。記者調(diào)查發(fā)現(xiàn),這家名為Dynamic Internet Technology的公司與研發(fā)“自由門”翻墻軟件的是同一家公司。依據(jù)名稱和地址,記者在查詢這家公司信息過程中了解到,該公司總裁為比爾-夏,此人正是“自由門”的創(chuàng)始人。
Dynamic Internet Technology公司網(wǎng)站介紹稱,其服務(wù)對(duì)象包括大紀(jì)元、美國(guó)之音、自由亞洲電臺(tái)等,為中國(guó)的互聯(lián)網(wǎng)用戶提供被屏蔽網(wǎng)頁(yè)的訪問服務(wù)。記者發(fā)現(xiàn)該公司并未留下聯(lián)系電話,只有傳真和電子郵件聯(lián)系方式。記者向該公司發(fā)出電子郵件詢問,比爾夏回復(fù)稱其與此事無關(guān),事件更像是DNS域名被第三方劫持。
有媒體打了一個(gè)恰當(dāng)?shù)谋确剑河辛耸謾C(jī)通訊錄之后,沒有人再去記那11位數(shù)字,弄丟手機(jī)最煩人的不是手機(jī)本身的損失,而是發(fā)現(xiàn)自己一個(gè)號(hào)碼也記不住。
這就是21日下午波及全國(guó)十幾個(gè)省市無法上網(wǎng)的原因:全國(guó)頂級(jí)域名服務(wù)器(DNS)發(fā)生故障,用來保存網(wǎng)站IP地址的“通訊錄”停止了工作,而全國(guó)人民卻都記不住“新浪”、“百度”背后所代表的那一長(zhǎng)串?dāng)?shù)字。
據(jù)360安全衛(wèi)士官方微博透露,中國(guó)國(guó)內(nèi)三分之二域名服務(wù)器處于癱瘓狀態(tài)。故障波及旅游、航空、電商、IT服務(wù)、社區(qū)等眾多網(wǎng)站,網(wǎng)站報(bào)錯(cuò)均為“無法與服務(wù)器建立連接”。
百度殺毒技術(shù)專家孟齊源表示,目前,能夠提供“域名解析”的多級(jí)服務(wù)器中,13臺(tái)均位于美國(guó)、歐洲和日本。我國(guó)沒有設(shè)立根域名服務(wù)器,在互聯(lián)網(wǎng)疆土中只有租用使用權(quán),沒有最終管理權(quán)。此次事件的爆發(fā),暴露了我國(guó)在信息安全方面的軟肋,也啟發(fā)我們,當(dāng)面臨外部攻擊事件,亟需全行業(yè)聯(lián)手打破安全孤島。
中國(guó)能否擺脫美國(guó)在域名上的控制?
理論上說,美國(guó)隨時(shí)可以從國(guó)際互聯(lián)網(wǎng)中清除.cn根域名,把中國(guó)打回“石器時(shí)代”。中國(guó)是大國(guó),是美國(guó)眼里的競(jìng)爭(zhēng)對(duì)手,與此同時(shí)中國(guó)的IT基礎(chǔ)設(shè)施弱,而且不能為了建設(shè)安全就犧牲發(fā)展和對(duì)外開放。這樣復(fù)雜的后起大國(guó)如何建立“網(wǎng)防”,只能中國(guó)自己摸索。
飛象網(wǎng)CEO項(xiàng)立剛在個(gè)人微博上寫道:根服務(wù)器解析出問題,反映這樣一個(gè)嚴(yán)峻又無奈的現(xiàn)實(shí),互聯(lián)網(wǎng)時(shí)代,世界的咽喉都在美國(guó)人手中,若有重大沖突,所有建立在互聯(lián)網(wǎng)上的民航、鐵路、金融、政府服務(wù)都可能崩潰。安全性若累卵,卻又不能不接受。其它事都可做,但重建互聯(lián)網(wǎng),不可能吧?
有專家指出,要想完全擺脫美國(guó)在域名管理上的控制權(quán)是比較困難的。假設(shè)中國(guó)想要完全擺脫美國(guó)控制,那就必須在國(guó)內(nèi)建服務(wù)器來完成解析世界上所有域名的工作,這其中既有成本的問題也有技術(shù)可操作性的問題。
評(píng)論認(rèn)為,雖然中國(guó)已經(jīng)有了華為、中興這樣的一流電信設(shè)備供應(yīng)商,但還缺少像俄羅斯卡巴斯基那樣強(qiáng)大的國(guó)際網(wǎng)絡(luò)安全公司。我們的技術(shù)能力遠(yuǎn)未連成片,華為、中興等更像是孤島。中國(guó)必須加快互聯(lián)網(wǎng)關(guān)鍵技術(shù)的開發(fā)和創(chuàng)新,只有在技術(shù)領(lǐng)域走到最前列,中國(guó)才能根本改變網(wǎng)絡(luò)安全的形勢(shì)。
域名解析故障或因境外黑客襲擊
DNS相當(dāng)于互聯(lián)網(wǎng)上的導(dǎo)航儀,負(fù)責(zé)把用戶訪問的網(wǎng)址指向該網(wǎng)站的IP。一旦DNS被黑客劫持,對(duì)于廣大網(wǎng)民來說將意味著遭遇盜號(hào)、竊取網(wǎng)銀等巨大風(fēng)險(xiǎn)。例如黑客把網(wǎng)上銀行的地址解析到一個(gè)假冒網(wǎng)站的IP上,誘騙受害用戶輸入賬號(hào)密碼。所幸在此次事件中,各大網(wǎng)站均被劫持到65.49.2.178這個(gè)IP上,而此IP沒有仿冒官網(wǎng)誘騙登錄,因此也沒有出現(xiàn)盜號(hào)情況。
據(jù)報(bào)道,通過查詢65.49.2.178的信息,發(fā)現(xiàn)該IP位于美國(guó)北卡羅來納州卡里鎮(zhèn)Dynamic Internet Technology公司,大量中國(guó)知名IT公司的域名被解析到該地址。記者調(diào)查發(fā)現(xiàn),這家名為Dynamic Internet Technology的公司與研發(fā)“自由門”翻墻軟件的是同一家公司。依據(jù)名稱和地址,記者在查詢這家公司信息過程中了解到,該公司總裁為比爾-夏,此人正是“自由門”的創(chuàng)始人。
Dynamic Internet Technology公司網(wǎng)站介紹稱,其服務(wù)對(duì)象包括大紀(jì)元、美國(guó)之音、自由亞洲電臺(tái)等,為中國(guó)的互聯(lián)網(wǎng)用戶提供被屏蔽網(wǎng)頁(yè)的訪問服務(wù)。記者發(fā)現(xiàn)該公司并未留下聯(lián)系電話,只有傳真和電子郵件聯(lián)系方式。記者向該公司發(fā)出電子郵件詢問,比爾夏回復(fù)稱其與此事無關(guān),事件更像是DNS域名被第三方劫持。
有媒體打了一個(gè)恰當(dāng)?shù)谋确剑河辛耸謾C(jī)通訊錄之后,沒有人再去記那11位數(shù)字,弄丟手機(jī)最煩人的不是手機(jī)本身的損失,而是發(fā)現(xiàn)自己一個(gè)號(hào)碼也記不住。
這就是21日下午波及全國(guó)十幾個(gè)省市無法上網(wǎng)的原因:全國(guó)頂級(jí)域名服務(wù)器(DNS)發(fā)生故障,用來保存網(wǎng)站IP地址的“通訊錄”停止了工作,而全國(guó)人民卻都記不住“新浪”、“百度”背后所代表的那一長(zhǎng)串?dāng)?shù)字。
據(jù)360安全衛(wèi)士官方微博透露,中國(guó)國(guó)內(nèi)三分之二域名服務(wù)器處于癱瘓狀態(tài)。故障波及旅游、航空、電商、IT服務(wù)、社區(qū)等眾多網(wǎng)站,網(wǎng)站報(bào)錯(cuò)均為“無法與服務(wù)器建立連接”。
百度殺毒技術(shù)專家孟齊源表示,目前,能夠提供“域名解析”的多級(jí)服務(wù)器中,13臺(tái)均位于美國(guó)、歐洲和日本。我國(guó)沒有設(shè)立根域名服務(wù)器,在互聯(lián)網(wǎng)疆土中只有租用使用權(quán),沒有最終管理權(quán)。此次事件的爆發(fā),暴露了我國(guó)在信息安全方面的軟肋,也啟發(fā)我們,當(dāng)面臨外部攻擊事件,亟需全行業(yè)聯(lián)手打破安全孤島。
中國(guó)能否擺脫美國(guó)在域名上的控制?
理論上說,美國(guó)隨時(shí)可以從國(guó)際互聯(lián)網(wǎng)中清除.cn根域名,把中國(guó)打回“石器時(shí)代”。中國(guó)是大國(guó),是美國(guó)眼里的競(jìng)爭(zhēng)對(duì)手,與此同時(shí)中國(guó)的IT基礎(chǔ)設(shè)施弱,而且不能為了建設(shè)安全就犧牲發(fā)展和對(duì)外開放。這樣復(fù)雜的后起大國(guó)如何建立“網(wǎng)防”,只能中國(guó)自己摸索。
飛象網(wǎng)CEO項(xiàng)立剛在個(gè)人微博上寫道:根服務(wù)器解析出問題,反映這樣一個(gè)嚴(yán)峻又無奈的現(xiàn)實(shí),互聯(lián)網(wǎng)時(shí)代,世界的咽喉都在美國(guó)人手中,若有重大沖突,所有建立在互聯(lián)網(wǎng)上的民航、鐵路、金融、政府服務(wù)都可能崩潰。安全性若累卵,卻又不能不接受。其它事都可做,但重建互聯(lián)網(wǎng),不可能吧?
有專家指出,要想完全擺脫美國(guó)在域名管理上的控制權(quán)是比較困難的。假設(shè)中國(guó)想要完全擺脫美國(guó)控制,那就必須在國(guó)內(nèi)建服務(wù)器來完成解析世界上所有域名的工作,這其中既有成本的問題也有技術(shù)可操作性的問題。
評(píng)論認(rèn)為,雖然中國(guó)已經(jīng)有了華為、中興這樣的一流電信設(shè)備供應(yīng)商,但還缺少像俄羅斯卡巴斯基那樣強(qiáng)大的國(guó)際網(wǎng)絡(luò)安全公司。我們的技術(shù)能力遠(yuǎn)未連成片,華為、中興等更像是孤島。中國(guó)必須加快互聯(lián)網(wǎng)關(guān)鍵技術(shù)的開發(fā)和創(chuàng)新,只有在技術(shù)領(lǐng)域走到最前列,中國(guó)才能根本改變網(wǎng)絡(luò)安全的形勢(shì)。

責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》