昨天全国DNS大规模失败,上不了网
互联网已经崩溃。你还好吗?
广西新闻网-当代生活新闻见习记者袁
核心提示
1月21日对于国内互联网来说,注定是不安的一天。腾讯上午一系列失败后,当天下午15点10分左右,多家DNS服务商透露,国内所有通用顶级域名的根都不正常,导致部分国内用户无法访问的网站。com域名。
在了解真相之前,很多南宁市民默默做了无数个重启路由器和电脑的动作。这次网络故障引发了很多猜测——是不是被黑客攻击了?
事件
当时很多网站“瘫痪”
“为什么我打不开QQ邮箱?”1月21日9时起,南宁多名网友举报腾讯服务无法正常使用,甚至QQ正在网上传输的文件突然中断。
在南宁一家公司做行政工作的小王告诉记者,发邮件时不能打开QQ邮箱。登录页面显示“503:HTTPError503服务暂时不可用,请刷新后再试”,QQ无法正常登录。她以为是电脑里的病毒,后来发现其他同事打不开QQ邮箱。
后来记者发现,QQ邮箱故障影响很大,不仅在南宁,全国很多地方都有。网上有报道称,QQ邮箱无法正常登录的原因是腾讯第三方登录服务器有问题。此外,有用户指出,在一些地区,线上文件传输和线下文件传输都处于瘫痪状态。
故障持续一个多小时后,腾讯宣布该现象是网络系统故障造成的,共影响16项服务,相关服务正在恢复中。当天中午12点左右,腾讯相关服务逐渐恢复正常。
腾讯网络故障后,下午出现了规模较大、影响网站较多的全国性网络故障。
1月21日15时31分左右,南宁的陆小姐正在的网站上购物,但网页突然打不开。她一度怀疑家里网络有问题,于是重启电脑和路由器。记者后来发现,百度、JD.COM、优酷等许多网站都无法访问。
原因
通用顶级域的根服务器异常
很快所有人都知道了网站无法访问的原因。很多DNS服务商透露,国内所有通用顶级域名的根服务器都存在异常,导致国内大部分用户无法正确解析域名,对全国互联网链接造成系统性影响。
相关数据显示,根服务器主要用于管理互联网主目录,全球只有13个。1是主根服务器,位于美国。其余12台为二级根服务器,其中9台位于美国,2台位于欧洲,1台位于亚洲,1台位于日本。所有根服务器都由ICANN管理,ICANN是美国政府授权的互联网域名和号码分配机构,负责管理全球互联网域名根服务器、域名系统和IP地址。如果切断对DNS根服务器的访问,互联网可能会完全瘫痪。
“简单地说,如果我们想访问Baidu.com的网站,我们必须首先指向根服务器,然后根服务将用户指向。com服务器,而。com解析服务器然后把用户指向百度网”一位DNS技术专家解释说,这个问题只出现在中国,说明全球根服务器没有问题,问题很可能出在国内的网络运营商。
但腾讯下午表示,这是因为机房网络故障,与通用顶级域名的异常根解析无关。
然后经过一个多小时的网络瘫痪,下午16点28分,国内DNS服务商官方微博@DNSpod表示,截至下午16点20分,国内对根服务器的访问已经恢复正常,但可能需要12个小时才能完全消除各地DNS服务器缓存带来的影响。
专家分析
域名解析错误包含安全风险
不排除这次失败是黑客攻击
新华社北京1月21日电通用顶级域名根解析失败事件21日下午发生,引起众多网友关注。有专家表示,DNS解析错误含有一定程度的安全隐患,可被黑客利用,成为钓鱼网站,从而损害网民利益。
这次失败引起了很多网友的关注和热烈讨论。一些网民说,域名解析系统将许多网站解析到了65.49.2.178的一个海外IP地址。如果IP地址是黑客的电脑,可以模仿其他网站,比如网银,淘宝等。,并且做一个一模一样的网站,记录所有用户的账号和密码,从而盗取用户的钱。
鉴于这一观点,王湾域名专家宋应桥表示,这种情况在技术上是可以发生的。但是这次解析失败所指的IP地址并没有回复页面,所以目前没有个人信息泄露。
360网站卫士负责人董芳表示,这种观点中提到的情况理论上是可以发生的。目前不排除这次失败不是黑客行为。理论上,如果黑客控制了根服务器的解析,他们就可以制作钓鱼网站来诱骗用户上当。之前很难防止这种故障情况,所以企业需要在事后立即做出反应,积极提供维修解决方案。
互联网域名系统北京工程研究中心副主任邢志杰表示,这种观点所指出的现象实际上是域名劫持。理论上,这种失败有域名劫持的风险,但不像一般的域名劫持,劫持DNS根服务器是非常困难的。他表示,DNSSEC技术目前正在国际上推广,采用签名验证机制,可以有效防范漏洞风险和域名劫持,国内相关行业应积极推广这一解决方案。
名词解释
什么是DNS
DNS是域名系统的简称,是互联网的核心服务。DNS作为一个可以映射域名和IP地址的分布式数据库,可以让人们更方便地访问互联网,而不必记住机器可以直接读取的IP号码字符串。
历史案例
●2013年8月25日凌晨,部分。CN域名当天凌晨无法解析。域名解析服务提供商DNSPod的创始人吴红生说,失败的原因是根服务器。CN域名当时被攻击,授权DNS陷入全线故障,很多网站和新浪微博客户端无法登录。事故发生一个月后,中国互联网络信息中心(CNNIC)和工信部终于查出了此次攻击的始作俑者:一名来自山东青岛的黑客。黑客对的根域名服务器进行了DDoS攻击。CN。
●2005年7月12日14时35分,当时承载着超过200万用户的北京网通ADSL和LAN宽带网,突然同时大面积中断。北京网通紧急抢修,至15时30分左右开始逐渐恢复正常。这次事故大约影响了20万北京网民。对于这起技术事故,北京网通并未发布正式
1.《北京网通dns 昨日全国DNS大范围出现故障 网络"瘫了"你还好吗?》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。
2.《北京网通dns 昨日全国DNS大范围出现故障 网络"瘫了"你还好吗?》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/jiaoyu/1515054.html