全国互联网遭攻击DNS服务器故障1小时 涉事IP指向自由门开发者

来源:《环球时报》等

2014-01-22 08:45

中国互联网部分用户21日遭遇“瘫痪”现象,昨天15时10分左右,国内通用顶级根域名服务器解析出现异常,部分国内用户无法访问.com等域名网站。据初步统计,全国有2/3的网站访问受到影响。故障发生后,中国用户在访问时,都会被跳转到一个IP地址,65.49.2.178,而这个地址指向的是位于美国北卡罗来纳州卡里镇的一家公司。

经《环球时报》记者多方查证,这家名为DynamicInternetTechnology(中文网为动态网)的公司正是“自由门”翻墙软件的开发者,其服务对象包括大纪元、美国之音、自由亚洲电台等。据人民网2013年3月转载报道,自由门是法轮功组织开发的软件,大纪元是法轮功的报道机构。

但DynamicInternetTechnology公司总裁比尔•夏已于昨晚回复称,此事与其无关,事件更像是DNS域名被第三方劫持。

涉事公司DynamicInternetTechnology的主页

网络惊魂一小时涉事IP指向美国公司

21日下午,有许多中国网友称国内众多网站出现无法访问的现象。部分网站管理员称,此次断网是因国内互联网根域出现问题,导致大量网站域名解析不正常。故障具体表现在域名访问请求被跳转到几个没有响应的美国IP上,不同省份的用户均出现不同程度的网络故障。有分析称,原因可能在于目前国际节点出现故障,国内2/3DNS(域名就是IP地址的另一种体现方法,而DNS就是将域名翻译成IP地址的翻译器,观察者网注)处于瘫痪状态。部分用户在访问网站时,会被跳转到65.49.2.178这一IP地址,导致真正的网站无法顺利访问。而通过查询65.49.2.178的信息,发现该IP位于美国北卡罗来纳州卡里镇DynamicInternetTechnology公司,大量中国知名IT公司的域名被解析到该地址。

涉事公司总裁否认与其相关

《环球时报》记者21日晚通过多方调查发现,这家名为DynamicInternetTechnology的公司与研发“自由门”翻墙软件的是同一家公司。依据名称和地址,记者在查询这家公司信息过程中了解到,该公司总裁为比尔•夏,此人正是“自由门”的创始人。DynamicInternetTechnology公司网站介绍称,其服务对象包括大纪元、美国之音、自由亚洲电台等,为中国的互联网用户提供被屏蔽网页的访问服务。《环球时报》记者发现该公司并未留下联系电话,只有传真和电子邮件联系方式。记者向该公司发出电子邮件询问,比尔•夏回复称其与此事无关,事件更像是DNS域名被第三方劫持。

Bill分析该现象原因时表示,很类似2002年大陆方面在香港测试访问新浪时,结果被指到falundafa.org网站。这次应该是他们在调试或升级网络封锁结构的那套机制时出现了错误操作。

回顾中国两次根域名故障

国内曾经两次发生过根域名故障,一次是2013年7月6日,上海联通DNS设备发生故障,导致2G、3G的手机用户无法上网。另一次是2013年8月25日,.CN根域名服务器全线故障。这次是时隔5个月,国内又再次发生DNS故障。据悉,此次出现登录故障的是顶级域为.COM。在互联网中,供一些特定组织使用的顶级域,以其代表组织英文名称的头几个英文字母代表,通用顶级域名包括以.COM、.NET、.ORG结尾的常用域名等。顶级域名又跟“根服务器”有非常大的关系,后者主要用来管理互联网的主目录,全世界只有13台根服务器,名字分别为“A”至“M”,其中10台设置在美国,另外3台设置于英国、瑞典和日本。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理,负责全球互联网域名根服务器、域名体系和IP地址等的管理。

专家:极可能是黑客行为

国家创新与发展战略研究会网络空间战略研究中心主任秦安21日告诉《环球时报》,中国顶级域名根服务器故障导致大部分网站受影响事件值得关注。“这次事件通俗地解释说,就好比你买了机票去机场,结果发现机场完全瘫痪,你怎么也走不了了。”秦安表示,这次事件影响的范围如此之广,已让最普通的中国网民也感觉到了不方便。

秦安称,这次事件是个别黑客还是有组织行为并不重要,重要的是,现在不论是单独的黑客还是国家机构有组织的行为,都能对人们赖以生存的网络造成巨大的破坏。秦安坦言:“人类社会正在孕育世界网络大战的说法并不遥远,这次事件可以视为网络大战的预警。”

另一位不愿透露姓名的网络安全专家21日在接受《环球时报》记者采访时表示,从目前看该事件极可能是黑客攻击行为,但是谁发动的攻击还要画个问号。虽然这个IP地址指向一家美国公司,但不能排除真正的黑客借这一IP地址作为跳板发动攻击的可能。在这位专家看来,美国政府和军方背后操纵这一行动的可能性不大。因为掌握全世界绝大多数网络根本资源的美国已经是互联网世界的“超超级”大国,这种网络袭击对美国政府和军方来说没什么利益,只会让中国再次意识到网络安全的重要性,为中国敲警钟,等于是打草惊蛇。

目前此次事故具体原因还未查明

全国范围内部分网络故障回顾

台湾地震震断海底光缆

发生时间:2006年12月27日

基本情况:中国大陆至台湾地区、美国、欧洲等方向的通信线路大量中断,国际港澳台互联网访问质量受到严重影响,包括雅虎等国际网站无法访问。此外,国际港澳台话音和专线业务受到一定影响。

故障原因:南海海域发生强烈地震影响,多条国际海底通信光缆发生中断。

暴风DNS受攻击导致大范围断网

发生时间:2009年5月19日

基本情况:自当天21时起,江苏、河北、山西、广西、浙江等省区陆续出现互联网网络故障,部分互联网用户的服务受到影响,用户上网速度极慢以致无法上网。

故障原因:工信部发布通报确认,故障原因是由于暴风网站的域名解析系统受到网络攻击出现故障,导致电信运营企业的递归域名解析服务器收到大量异常请求而引发拥塞,造成用户不能正常上网。

百度域名被劫持事件

发生时间:2010年1月12日

基本情况:在中国内地大部分地区和美国、欧洲等地都无法以任何方式正常登录百度网站,时间长达8小时,是百度成立以来最严重的服务器故障事件。

故障原因:百度被自称伊朗网军(Iranian Cyber Army)的黑客组织入侵,百度域名baidu.com的WHOIS传输协议被无故更改,网站的域名被更换至雅虎属下的两个域名服务器,修改时间为2010年1月11日。

中国电信全国大规模网络故障

发生时间:2011年2月21日

基本情况:从当日约15时开始,部分电信用户反馈,网速一度非常缓慢,很多网页甚至无法打开。全国多省市出现断网现象,据不完全统计,此次断网累计时间持续近3小时,给不少网友带来不便。

故障原因:上海电信客服人员称,事件是由于此前发现网络线路出现故障,电信进行了宽带维修所致。

综合《环球时报》、《南方都市报》、人民网等报道

责任编辑:晓丹
观察者APP,更好阅读体验

嫦娥六号成功发射!开启人类首次月球背面取样之旅

“美军还没撤,俄军就把这里占了”

土耳其暂停与以色列所有贸易

菲律宾称在黄岩岛已越过红线?中方回应

以色列警告美国:一旦逮捕令下发,我们就对它动手