一場網絡大癱瘓引發的思考:中國網絡安全誰做主
1月21日下午,全國多地出現網站無法打開現象,經多方證實此次事件系全國所有通用頂級域的根服務器出現異常,也就是DNS故障導致的大面積斷網。一場突如其來的全國網絡大癱瘓,不僅讓DNS這個專業術語瞬間爆紅,一則
1月21日下午,全國多地出現網站無法打開現象,經多方證實此次事件系全國所有通用頂級域的根服務器出現異常,也就是DNS故障導致的大面積“斷網”。一場突如其來的全國網絡大癱瘓,不僅讓DNS這個專業術語瞬間爆紅,一則消息也在微博、朋友圈中不脛而走:“大面積的DNS故障,意味著你訪問的百度可能不是真正的百度,你看見的微博也不是真正的微博,你訪問的網銀、支付寶都可能已經被盜走!”
域名解析故障或因境外黑客襲擊
DNS相當于互聯網上的導航儀,負責把用戶訪問的網址指向該網站的IP。一旦DNS被黑客劫持,對于廣大網民來說將意味著遭遇盜號、竊取網銀等巨大風險。例如黑客把網上銀行的地址解析到一個假冒網站的IP上,誘騙受害用戶輸入賬號密碼。所幸在此次事件中,各大網站均被劫持到65.49.2.178這個IP上,而此IP沒有仿冒官網誘騙登錄,因此也沒有出現盜號情況。
據報道,通過查詢65.49.2.178的信息,發現該IP位于美國北卡羅來納州卡里鎮Dynamic Internet Technology公司,大量中國知名IT公司的域名被解析到該地址。記者調查發現,這家名為Dynamic Internet Technology的公司與研發“自由門”翻墻軟件的是同一家公司。依據名稱和地址,記者在查詢這家公司信息過程中了解到,該公司總裁為比爾-夏,此人正是“自由門”的創始人。
Dynamic Internet Technology公司網站介紹稱,其服務對象包括大紀元、美國之音、自由亞洲電臺等,為中國的互聯網用戶提供被屏蔽網頁的訪問服務。記者發現該公司并未留下聯系電話,只有傳真和電子郵件聯系方式。記者向該公司發出電子郵件詢問,比爾夏回復稱其與此事無關,事件更像是DNS域名被第三方劫持。
有媒體打了一個恰當的比方:有了手機通訊錄之后,沒有人再去記那11位數字,弄丟手機最煩人的不是手機本身的損失,而是發現自己一個號碼也記不住。
這就是21日下午波及全國十幾個省市無法上網的原因:全國頂級域名服務器(DNS)發生故障,用來保存網站IP地址的“通訊錄”停止了工作,而全國人民卻都記不住“新浪”、“百度”背后所代表的那一長串數字。
據360安全衛士官方微博透露,中國國內三分之二域名服務器處于癱瘓狀態。故障波及旅游、航空、電商、IT服務、社區等眾多網站,網站報錯均為“無法與服務器建立連接”。
百度殺毒技術專家孟齊源表示,目前,能夠提供“域名解析”的多級服務器中,13臺均位于美國、歐洲和日本。我國沒有設立根域名服務器,在互聯網疆土中只有租用使用權,沒有最終管理權。此次事件的爆發,暴露了我國在信息安全方面的軟肋,也啟發我們,當面臨外部攻擊事件,亟需全行業聯手打破安全孤島。
中國能否擺脫美國在域名上的控制?
理論上說,美國隨時可以從國際互聯網中清除.cn根域名,把中國打回“石器時代”。中國是大國,是美國眼里的競爭對手,與此同時中國的IT基礎設施弱,而且不能為了建設安全就犧牲發展和對外開放。這樣復雜的后起大國如何建立“網防”,只能中國自己摸索。
飛象網CEO項立剛在個人微博上寫道:根服務器解析出問題,反映這樣一個嚴峻又無奈的現實,互聯網時代,世界的咽喉都在美國人手中,若有重大沖突,所有建立在互聯網上的民航、鐵路、金融、政府服務都可能崩潰。安全性若累卵,卻又不能不接受。其它事都可做,但重建互聯網,不可能吧?
有專家指出,要想完全擺脫美國在域名管理上的控制權是比較困難的。假設中國想要完全擺脫美國控制,那就必須在國內建服務器來完成解析世界上所有域名的工作,這其中既有成本的問題也有技術可操作性的問題。
評論認為,雖然中國已經有了華為、中興這樣的一流電信設備供應商,但還缺少像俄羅斯卡巴斯基那樣強大的國際網絡安全公司。我們的技術能力遠未連成片,華為、中興等更像是孤島。中國必須加快互聯網關鍵技術的開發和創新,只有在技術領域走到最前列,中國才能根本改變網絡安全的形勢。
域名解析故障或因境外黑客襲擊
DNS相當于互聯網上的導航儀,負責把用戶訪問的網址指向該網站的IP。一旦DNS被黑客劫持,對于廣大網民來說將意味著遭遇盜號、竊取網銀等巨大風險。例如黑客把網上銀行的地址解析到一個假冒網站的IP上,誘騙受害用戶輸入賬號密碼。所幸在此次事件中,各大網站均被劫持到65.49.2.178這個IP上,而此IP沒有仿冒官網誘騙登錄,因此也沒有出現盜號情況。
據報道,通過查詢65.49.2.178的信息,發現該IP位于美國北卡羅來納州卡里鎮Dynamic Internet Technology公司,大量中國知名IT公司的域名被解析到該地址。記者調查發現,這家名為Dynamic Internet Technology的公司與研發“自由門”翻墻軟件的是同一家公司。依據名稱和地址,記者在查詢這家公司信息過程中了解到,該公司總裁為比爾-夏,此人正是“自由門”的創始人。
Dynamic Internet Technology公司網站介紹稱,其服務對象包括大紀元、美國之音、自由亞洲電臺等,為中國的互聯網用戶提供被屏蔽網頁的訪問服務。記者發現該公司并未留下聯系電話,只有傳真和電子郵件聯系方式。記者向該公司發出電子郵件詢問,比爾夏回復稱其與此事無關,事件更像是DNS域名被第三方劫持。
有媒體打了一個恰當的比方:有了手機通訊錄之后,沒有人再去記那11位數字,弄丟手機最煩人的不是手機本身的損失,而是發現自己一個號碼也記不住。
這就是21日下午波及全國十幾個省市無法上網的原因:全國頂級域名服務器(DNS)發生故障,用來保存網站IP地址的“通訊錄”停止了工作,而全國人民卻都記不住“新浪”、“百度”背后所代表的那一長串數字。
據360安全衛士官方微博透露,中國國內三分之二域名服務器處于癱瘓狀態。故障波及旅游、航空、電商、IT服務、社區等眾多網站,網站報錯均為“無法與服務器建立連接”。
百度殺毒技術專家孟齊源表示,目前,能夠提供“域名解析”的多級服務器中,13臺均位于美國、歐洲和日本。我國沒有設立根域名服務器,在互聯網疆土中只有租用使用權,沒有最終管理權。此次事件的爆發,暴露了我國在信息安全方面的軟肋,也啟發我們,當面臨外部攻擊事件,亟需全行業聯手打破安全孤島。
中國能否擺脫美國在域名上的控制?
理論上說,美國隨時可以從國際互聯網中清除.cn根域名,把中國打回“石器時代”。中國是大國,是美國眼里的競爭對手,與此同時中國的IT基礎設施弱,而且不能為了建設安全就犧牲發展和對外開放。這樣復雜的后起大國如何建立“網防”,只能中國自己摸索。
飛象網CEO項立剛在個人微博上寫道:根服務器解析出問題,反映這樣一個嚴峻又無奈的現實,互聯網時代,世界的咽喉都在美國人手中,若有重大沖突,所有建立在互聯網上的民航、鐵路、金融、政府服務都可能崩潰。安全性若累卵,卻又不能不接受。其它事都可做,但重建互聯網,不可能吧?
有專家指出,要想完全擺脫美國在域名管理上的控制權是比較困難的。假設中國想要完全擺脫美國控制,那就必須在國內建服務器來完成解析世界上所有域名的工作,這其中既有成本的問題也有技術可操作性的問題。
評論認為,雖然中國已經有了華為、中興這樣的一流電信設備供應商,但還缺少像俄羅斯卡巴斯基那樣強大的國際網絡安全公司。我們的技術能力遠未連成片,華為、中興等更像是孤島。中國必須加快互聯網關鍵技術的開發和創新,只有在技術領域走到最前列,中國才能根本改變網絡安全的形勢。
責任編輯:葉雨田
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡