當(dāng)前位置:中工網(wǎng)理論頻道科教天地-正文
DNS服務(wù)被攻擊的潛在危害
余建斌//8858151.com2014-02-10來源:人民日?qǐng)?bào)
分享到:更多

  

  1月21日下午,大量網(wǎng)民反映無法上網(wǎng)。多家DNS服務(wù)商通過新浪微博透露,在1月21日下午3點(diǎn)20分左右,全國所有通用頂級(jí)域的根出現(xiàn)異常,導(dǎo)致部分國內(nèi)網(wǎng)民無法訪問.com域名網(wǎng)站,對(duì)中國互聯(lián)網(wǎng)造成嚴(yán)重影響。

  據(jù)查,包括百度、新浪、騰訊、京東等諸多網(wǎng)站的訪問均受影響,使用網(wǎng)盤的用戶會(huì)發(fā)現(xiàn)無法連接成功,部分網(wǎng)頁的圖片也無法正常瀏覽。為什么DNS服務(wù)故障會(huì)造成如此大的影響?

  DNS服務(wù)類似于生活中的道路指示牌,想想在道路上行駛,突然所有指示牌全沒了,或者指示牌被人為修改弄錯(cuò)方向,結(jié)果道路上一定是一片混亂。

  互聯(lián)網(wǎng)依賴的DNS服務(wù)就是互聯(lián)網(wǎng)世界的道路交通導(dǎo)航系統(tǒng),DNS服務(wù)被黑客攻擊后,就會(huì)造成互聯(lián)網(wǎng)的導(dǎo)航系統(tǒng)全面中斷或全面混亂。其結(jié)果就是不能正常上網(wǎng),或者網(wǎng)絡(luò)訪問被錯(cuò)誤地導(dǎo)航到錯(cuò)誤的服務(wù)器上,比如本來要訪問淘寶,卻被錯(cuò)誤的DNS服務(wù)導(dǎo)航到釣魚網(wǎng)站。

  金山網(wǎng)絡(luò)安全專家介紹說,DNS服務(wù)被攻擊劫持,正常訪問被解析到錯(cuò)誤的服務(wù)器地址,顯而易見的故障之一是大面積斷網(wǎng),另一個(gè)大的風(fēng)險(xiǎn)則是被釣魚網(wǎng)站欺詐。黑客可能將正常網(wǎng)站的域名解析到錯(cuò)誤的地址,假如黑客在這個(gè)目標(biāo)地址搭建一個(gè)釣魚網(wǎng)站,網(wǎng)民在釣魚網(wǎng)站輸入的賬號(hào)密碼信息就會(huì)被盜。

  大規(guī)模的DNS劫持,其結(jié)果往往是斷網(wǎng),因?yàn)榇缶W(wǎng)站的訪問量實(shí)在太大了,釣魚網(wǎng)站的服務(wù)器可能會(huì)扛不住大流量的訪問,瞬間就會(huì)癱瘓掉,網(wǎng)民看到的結(jié)果就是網(wǎng)頁打不開。

  最早一次比較大規(guī)模的DNS劫持攻擊發(fā)生于2010年,當(dāng)時(shí)為百度提供域名解析服務(wù)的托管商被黑客入侵,黑客篡改了百度的域名解析信息,結(jié)果造成當(dāng)天數(shù)小時(shí)內(nèi),網(wǎng)民無法正常訪問百度網(wǎng)站。

  一般性的DNS劫持攻擊則非常常見:當(dāng)電腦中病毒時(shí),有的病毒會(huì)篡改本地計(jì)算機(jī)的DNS配置信息,使網(wǎng)民不能正常上網(wǎng),或者訪問到釣魚網(wǎng)站。

  2013年,大量家用無線路由器的安全漏洞被發(fā)現(xiàn),訪問某個(gè)特定的攻擊網(wǎng)頁,路由器的DNS配置會(huì)立刻被篡改。此后,受害網(wǎng)民使用淘寶購物時(shí),就會(huì)被強(qiáng)制瀏覽到某個(gè)淘寶客推廣站,攻擊者可因此獲得大量利益。也有些區(qū)域運(yùn)營商使用DNS劫持強(qiáng)行在用戶電腦上網(wǎng)時(shí)彈出廣告。

  ●鏈接:全國范圍網(wǎng)絡(luò)故障事件一覽

 、倥_(tái)灣地震震斷海底光纜

  2006年12月27日,受南海海域發(fā)生強(qiáng)烈地震影響,多條國際海底通信光纜發(fā)生中斷,造成中國大陸至臺(tái)灣地區(qū)、美國、歐洲等方向的通信線路大量中斷,國際港澳臺(tái)互聯(lián)網(wǎng)訪問質(zhì)量受到嚴(yán)重影響,包括雅虎等國際網(wǎng)站無法訪問。此外,國際港澳臺(tái)話音和專線業(yè)務(wù)也受到一定影響。

  故障原因:南海海域發(fā)生強(qiáng)烈地震影響,多條國際海底通信光纜發(fā)生中斷。

  ②暴風(fēng)DNS受攻擊導(dǎo)致大范圍斷網(wǎng)

  2009年5月19日,自21時(shí)起,江蘇、河北、山西、廣西、浙江等省陸續(xù)出現(xiàn)互聯(lián)網(wǎng)網(wǎng)絡(luò)故障,部分互聯(lián)網(wǎng)用戶的服務(wù)受到影響,用戶上網(wǎng)速度極慢以至無法上網(wǎng)。

  故障原因:工信部發(fā)布通報(bào)確認(rèn),此次故障原因是由于暴風(fēng)網(wǎng)站的域名解析系統(tǒng)受到網(wǎng)絡(luò)攻擊出現(xiàn)故障,導(dǎo)致電信運(yùn)營企業(yè)的遞歸域名解析服務(wù)器收到大量異常請(qǐng)求而引發(fā)擁塞,造成用戶不能正常上網(wǎng)。

 、2010年百度域名被劫持事件

  2010年1月12日,在中國內(nèi)地大部分地區(qū)和美國、歐洲等地都無法以任何方式正常登陸百度網(wǎng)站,長達(dá)8個(gè)小時(shí),是百度成立以來最嚴(yán)重的服務(wù)器故障事件。

  故障原因:百度被黑客組織入侵,百度域名baidu.com的WHOIS傳輸協(xié)議被無故更改,網(wǎng)站的域名被更換至雅虎屬下的兩個(gè)域名服務(wù)器,修改時(shí)間為2010年1月11日。部分網(wǎng)民更發(fā)現(xiàn)網(wǎng)站頁面被篡改,然后跳轉(zhuǎn)至英文雅虎主頁。

  ④中國電信全國大規(guī)模網(wǎng)絡(luò)故障

  2011年2月21日,約15時(shí)開始,部分電信用戶反饋,網(wǎng)速一度非常緩慢,很多網(wǎng)頁甚至無法打開。電信網(wǎng)絡(luò)不穩(wěn)定情況涉及全國許多省市,北京、上海、湖南、河南、廣東、四川、甘肅、內(nèi)蒙古等地都出現(xiàn)斷網(wǎng)現(xiàn)象。據(jù)不完全統(tǒng)計(jì),此次斷網(wǎng)累計(jì)時(shí)間持續(xù)近3小時(shí),給不少網(wǎng)友帶來諸多不便。

  故障原因:上海電信客服人員稱是由于發(fā)現(xiàn)網(wǎng)絡(luò)線路出現(xiàn)故障,電信進(jìn)行了寬帶維修所致。

 、軩NS域名根服務(wù)器故障

  2014年1月21日下午,15時(shí)20分左右,有網(wǎng)友反映國內(nèi)眾多網(wǎng)站出現(xiàn)無法訪問的現(xiàn)象。包括百度、新浪、騰訊、京東等諸多網(wǎng)站的訪問均受影響,使用網(wǎng)盤的用戶會(huì)發(fā)現(xiàn)無法連接成功,部分網(wǎng)頁的圖片也無法正常瀏覽。包括weibo.com等很多網(wǎng)站被解析到別的IP地址上。

  故障原因:據(jù)多家DNS服務(wù)商透露,該故障是由于全國所有通用頂級(jí)域的根服務(wù)器出現(xiàn)異常。

  (相關(guān)資料由金山網(wǎng)絡(luò)提供)

中 工 網(wǎng) 版 權(quán) 所 有 ,未 經(jīng) 書 面 授 權(quán) 禁 止 使 用
Copyright © 2008-2010 by 8858151.com. all rights reserved
瀏覽本網(wǎng)主頁,建議將電腦顯示屏的分辨率調(diào)為1024*768