★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

断网主要责任人:网络中断源于暴风影音 [转]

[复制链接]
发表于 2009-5-25 17:40:59 | 显示全部楼层 |阅读模式
5月21日消息,近日断网事件主要责任人、DNSPod负责人吴洪声今日晚间在做客记者时表示,应工信部要求已向公安机关报案,目前大部分网站已恢复正常访问,他透露断网的主要原因是暴风影音巨大的安装量导致黑客在攻击时阻塞了DNS服务器,导致网络瘫痪。
昨日工信部发表通报称,由于暴风影音网站的域名解析系统受到网络攻击出现故障,导致电信运营企业的域名解析服务器引发拥塞,造成用户不能正常上网。但暴风影音方面昨日下午否认此事与其软件缺陷有关。也有业内人士认为是国内最大的免费DNS解析服务提供商“DNSPod”遭到网络攻击造成。

吴洪声对此表示,目前普通用户上网已经恢复,预计未来会在1-2天内陆续恢复。但谈及恢复原因时,吴洪声透露主要是攻击方停止了攻击行为。

精彩观点

这次断网事件的原因是DNSPod受到别人的攻击,因为暴风影音使用DNSPod解析它的域名,所以暴风影音的域名解析不出来,由于暴风影音安装量是非常巨大的,造成大量的访问请求,堵塞了电信运营商的DNS服务器,造成整个网络瘫痪。

这次事件就算换成微软、谷歌这样的公司也依然会发生,现在大部分软件都依附在网络上,一旦超过负荷的流量,任何公司都无法抵挡这样的流量攻击。

据说请黑客攻击一个网站,每G流量一个小时是4-5万元人民币。这次攻击,估计大概差不多需要10G左右的流量连续进行一天以上的攻击。

DNSPod这次受到攻击的主要集中在免费用户这块,差不多影响到10万左右网站的正常访问,但是收费的用户都没有受到攻击。收费的网站规模比较大,所以没有受到黑客的攻击。因为攻击知名度大的网站,承担的法律责任也会更大,攻击的成本会更高。就目前来说DNSPod的收费用户不是有钱就能用的,还要考虑到网站的大小,符合这些条件,我才会向他提供收费服务。

目前来说被攻击是一个全球性的问题,只不过这次DNSPod受攻击影响比较大,外界开始关注到这件事情。其实两年前在国际上也发生过域名服务器受到攻击造成全球域名都无法访问的情况。DNS作为互联网最基础的一种形式存在,因为它太隐蔽了,所以大家都没有留意到它的存在,国内除了我们外,大概有十来家服务商提供智能DNS解析。
 楼主| 发表于 2009-5-25 17:41:59 | 显示全部楼层

DNS大规模故障始末:域名服务商遭恶意肉鸡攻击

5月21日凌晨消息,据多方消息透露,5月19日导致多省网络故障的原因已查明:域名服务商DNSPod遭遇恶意攻击瘫痪,导致其服务对象暴风影音等网站用户提交访问无法找到正确服务器,大量积累访问申请导致电信网络负担,最终导致网络瘫痪。

  DNSPod遭遇10G流量恶意攻击

  DNSPod是国内一款免费DNS产品,为同时有电信、网通、教育网服务器的网站提供智能的解析,让电信用户访问电信的服务器,网通的用户访问网通的服务器,达到互联互通的效果。暴风影音也是DNSPod服务对象之一。

  5月18日晚上22点左右,DNSPod主站及多个DNS服务器遭受超过10G流量的恶意攻击。有知情人士透露,18日当晚DNSPod耗尽了整个机房约三分之一的带宽资源,为了不影响机房其他用户,DNSPod电信主力DNS服务器被迫离线。

  DNSPod于19日晚间发致歉信,称在遭遇恶意攻击后便被电信骨干网封掉IP,虽然DNSPod及时更换IP,但由于DNS协议限制,DNS更改IP需要最多72才能生效,造成很多用户的域名一直无法解析,记录一直停留在电信骨干封掉的老IP上。

  就在DNSPod发布致歉信的近似时间里,另一轮高强度恶意攻击向DNSPod涌来,DNSPod服务完全中断,服务完全瘫痪,其下所有域名均无法访问,包括暴风影音网站。

  由于大量暴风影音用户打开暴风影音网页或者使用其提供的在线视频服务,这些用户提交的访问申请无法找到正确的服务器,大量积累的不断访问申请导致各地电信网络负担成倍增加,网络出现堵塞。

  5月19日晚21时左右开始,江苏、安徽、广西、海南、甘肃、浙江六省陆续出现大规模网络故障,很多互联网用户出现访问互联网速度变慢或者无法访问网站等情况。在零点以前,部分地区运营商将暴风影音服务器IP加入DNS缓存或者禁止其域名解析,网络情况陆续开始恢复。

  疑为私服网站利用肉鸡攻击

  5月20日下午,工业和信息化部通信保障局召集国家计算机应急处理协调中心、电信研究院、中国电信集团、暴风影音公司等就5月19日网络故障一事召开紧急会议。

  根据工信部发布的公告,确认该事件原因是暴风网站域名解析系统受到网络攻击出现故障,导致电信运营企业的递归域名解析服务器收到大量异常请求而引发拥塞。

  有知情人士透露,此次事故罪魁祸首是同样使用DNSPod服务的某私服网站。该网站在对Web服务器攻击不成功的情况下,动用大量“肉鸡”对DNSPod进行疯狂攻击。DNSPod在其致歉信中称,这是DNSPod建站以来遭受的最大规模攻击,DNSPod计划通过重新部署多台DNS服务器做负载均衡、大规模封杀包括私服发布站、私服等有争议,易引来攻击的域名等方法提高免费DNS用户的稳定性。

  与此同时,工信部在紧急会议上要求各电信运营企业要做好用户解释工作。举一反三,消除隐患,防止类似情况发生。进一步加强网络安全的监测预警和信息通报工作,完善应急预案,确保网络安全运行。

  暴风影音CEO冯鑫称将备份域名服务器,避免出现类似问题,在软件的互联网机制上增加安全考虑的调整,暴风技术将加班加点,在三天内完成这个工作。此外他表示,暴风影音将会和中国电信、中国联通等运营服务商,加强技术层面的沟通和合作,共建安全流畅的互联网环境。

  中国电信则表示,今后将进一步做好网络监控工作,发现异常情况及时处理,尽量减少对用户的影响,保障用户享受到通畅的网络服务。

  有互联网人士认为,此次攻击表现出互联网、尤其是DNS服务器的脆弱性。未来如果不在此方面进行加强,后果将不堪设想。
发表于 2009-5-25 18:00:12 | 显示全部楼层
我怎么没发现断网了,还有 篇幅也太长了吧
发表于 2009-5-25 18:02:16 | 显示全部楼层
黑客一天能赚1200万???马上报名学黑客去
发表于 2009-5-25 18:30:42 | 显示全部楼层
原来如此``
发表于 2009-5-25 18:44:10 | 显示全部楼层
我去卸了去
发表于 2009-5-25 19:30:46 | 显示全部楼层
:kiss: 原来是这样啊
发表于 2009-5-25 21:39:30 | 显示全部楼层
真赚钱。。
发表于 2009-5-25 21:58:04 | 显示全部楼层
楼主,请编辑你的帖,让大家看起来舒服一点,还有,请勿占楼发帖。
发表于 2009-5-26 23:18:22 | 显示全部楼层
删除掉它
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2024-11-23 19:50 , Processed in 0.109307 second(s), 22 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表