“電腦連接正常,網(wǎng)頁有時(shí)蝸牛有時(shí)失敗”,“網(wǎng)絡(luò)很慢”。最近兩日,陸續(xù)有網(wǎng)民發(fā)帖或跟帖表示,很多網(wǎng)站出現(xiàn)間歇性訪問失敗。事件涉及江蘇、河北、山西、廣西、浙江等十幾個(gè)省份。
19日晚,DNSPod服務(wù)器流量記錄。
對此,工信部昨天發(fā)布情況通報(bào)稱,由于baofeng.com網(wǎng)站的域名解析系統(tǒng)受到網(wǎng)絡(luò)攻擊出現(xiàn)故障,導(dǎo)致電信運(yùn)營企業(yè)的遞歸域名解析服務(wù)器收到大量異常請求而引發(fā)擁塞,造成用戶不能正常上網(wǎng)。但暴風(fēng)影音方面昨天下午否認(rèn)此事與其軟件缺陷有關(guān)。也有業(yè)內(nèi)人士認(rèn)為是國內(nèi)最大的免費(fèi)D N S解析服務(wù)提供商“D N SPod”遭到網(wǎng)絡(luò)攻擊造成。
盡管到昨天故障基本排除,但仍讓很多人對國內(nèi)的D N S服務(wù)產(chǎn)生了更多的不信任,更對中國互聯(lián)網(wǎng)安全體系表示了擔(dān)憂。
風(fēng)暴開始于5月18日
事故的苗頭出現(xiàn)在5月18日。有網(wǎng)友表示,當(dāng)日20時(shí)許,“在史無前例的大流量攻擊下D N SPod的6臺(tái)解析服務(wù)器開始失效,大量網(wǎng)站開始間歇性無法訪問,其中包括國內(nèi)諸多知名網(wǎng)站!盌 N SPod是國內(nèi)最大的免費(fèi)D N S解析產(chǎn)品提供商。
次日,另一輪更大規(guī)模的沖擊襲來。
據(jù)中新社報(bào)道,從19日晚上開始,DN SPod的服務(wù)完全中斷,由于暴風(fēng)影音播放器客戶端無法解析出服務(wù)器的IP,開始不斷向網(wǎng)絡(luò)供應(yīng)商的D N S服務(wù)器發(fā)送解析請求,造成當(dāng)?shù)剡\(yùn)營商的D N S服務(wù)器堵塞。
而到了21時(shí),來自江蘇、河北、山西、廣西、浙江等十幾個(gè)省份的D N S陸續(xù)受到影響甚至陷入癱瘓。于是不斷有網(wǎng)民反映上網(wǎng)遭遇故障,出現(xiàn)打不開網(wǎng)頁,Q Q、M SN等即時(shí)通訊工具掉線,無法在網(wǎng)絡(luò)上收聽,收看音、視頻等問題。
隨后,提供域名解析服務(wù)的D N SPod開始在官方Tw itter上發(fā)布消息稱,“因?yàn)樗饺朔⻊?wù)器站點(diǎn)導(dǎo)致D N SPod被大流量攻擊,從今天開始D N SPod將封殺所有外掛、發(fā)布站!”
多部門分析指向暴風(fēng)影音網(wǎng)站
工信部和電信方面20日通報(bào)均稱,5月19日21時(shí)06分開始,由于暴風(fēng)影音客戶端軟件存在缺陷,在暴風(fēng)影音域名授權(quán)服務(wù)器工作異常的情況下,導(dǎo)致安裝該軟件的上網(wǎng)終端頻繁發(fā)起域名解析請求,引發(fā)D N S擁塞,造成大量用戶訪問網(wǎng)站慢或網(wǎng)頁打不開。
廣西電信向媒體介紹了排障的具體情況。5月19日晚,技術(shù)人員對中國電信D N S請求數(shù)據(jù)進(jìn)行分析發(fā)現(xiàn),用戶請求主要集中在暴風(fēng)影音(baofeng.com ),占整個(gè)D N S解析請求的40%.
5月20日上午10時(shí)許,天津大學(xué)求實(shí)BBS上發(fā)布了該校信網(wǎng)中心的說明。證實(shí)了這一情況。聲明稱,經(jīng)協(xié)議及流量分析后發(fā)現(xiàn)有大量與baofeng.com相關(guān)的失敗D N S查詢,查詢量非常巨大并且重試時(shí)間間隔極短導(dǎo)致D N S服務(wù)器系統(tǒng)資源耗盡宕機(jī)。
暴風(fēng)影音:我們也是受害者
不過,暴風(fēng)影音方面昨天下午否認(rèn)此事與其軟件缺陷有關(guān),認(rèn)為這是“無稽之談”。該公司CEO在門戶網(wǎng)站IT頻道對此事回應(yīng)稱,是域名解析服務(wù)商出了問題!皬淖蛲8點(diǎn)到12點(diǎn),一些用戶無法訪問網(wǎng)絡(luò)。當(dāng)時(shí)電信的流量有所增加,在12點(diǎn)以后可以訪問,目前我們?nèi)栽诤拖嚓P(guān)人士進(jìn)行討論,但還沒有最終結(jié)論!
暴風(fēng)影音的官方網(wǎng)站也發(fā)布公告表示:“關(guān)于此次故障,5月20日,工業(yè)和信息化部通信保障局召集國家計(jì)算機(jī)應(yīng)急處理協(xié)調(diào)中心、電信研究院、中國電信集團(tuán)、暴風(fēng)影音等參加緊會(huì)議,經(jīng)查明,事故原因系D N S域名解析故障,網(wǎng)絡(luò)故障造成多家網(wǎng)站受到影響,暴風(fēng)也是受害者之一!
DNSPod公開道歉
昨天晚上7時(shí)左右,D N SPod方面發(fā)布官方消息表示,當(dāng)晚,其主站及多個(gè)D N S服務(wù)器遭受超過10G流量的惡意攻擊,“昨晚全國大面積D N S故障是因?yàn)镈 N SPod.再次向大家深表歉意!薄靶女a(chǎn)部(注:應(yīng)為工信部)已介入,要求暴風(fēng)和D nsPod聯(lián)合報(bào)案!
有業(yè)內(nèi)人士分析稱,此次事故的罪魁禍?zhǔn)资峭瑯釉谑褂肈N SPod服務(wù)的一個(gè)私人服務(wù)器網(wǎng)站。這個(gè)網(wǎng)站的“同行”在對其web服務(wù)器攻擊不成的情況下動(dòng)用大量“肉雞”對其服務(wù)商DN SPod進(jìn)行了大規(guī)模的攻擊。