自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

DNS大規(guī)模故障始末:域名服務(wù)商遭惡意肉雞攻擊

網(wǎng)絡(luò)
5月19日導(dǎo)致多省網(wǎng)絡(luò)故障的原因已查明:域名服務(wù)商DNSPod遭遇惡意攻擊癱瘓,導(dǎo)致其服務(wù)對(duì)象暴風(fēng)影音等網(wǎng)站用戶(hù)提交訪(fǎng)問(wèn)無(wú)法找到正確服務(wù)器,大量積累訪(fǎng)問(wèn)申請(qǐng)導(dǎo)致電信網(wǎng)絡(luò)負(fù)擔(dān),最終導(dǎo)致網(wǎng)絡(luò)癱瘓。

5月21日凌晨,據(jù)多方消息透露,5月19日導(dǎo)致多省網(wǎng)絡(luò)故障的原因已查明:域名服務(wù)商DNSPod遭遇惡意攻擊癱瘓,導(dǎo)致其服務(wù)對(duì)象暴風(fēng)影音等網(wǎng)站用戶(hù)提交訪(fǎng)問(wèn)無(wú)法找到正確服務(wù)器,大量積累訪(fǎng)問(wèn)申請(qǐng)導(dǎo)致電信網(wǎng)絡(luò)負(fù)擔(dān),最終導(dǎo)致網(wǎng)絡(luò)癱瘓。

DNSPod遭遇10G流量惡意攻擊

DNSPod是國(guó)內(nèi)一款免費(fèi)DNS(域名系統(tǒng))產(chǎn)品,為同時(shí)有電信、網(wǎng)通、教育網(wǎng)服務(wù)器的網(wǎng)站提供智能的解析,讓電信用戶(hù)訪(fǎng)問(wèn)電信的服務(wù)器,網(wǎng)通的用戶(hù)訪(fǎng)問(wèn)網(wǎng)通的服務(wù)器,達(dá)到互聯(lián)互通的效果。暴風(fēng)影音也是DNSPod服務(wù)對(duì)象之一。

5月18日晚上22點(diǎn)左右,DNSPod主站及多個(gè)DNS服務(wù)器遭受超過(guò)10G流量的惡意攻擊。有知情人士透露,18日當(dāng)晚DNSPod耗盡了整個(gè)機(jī)房約三分之一的帶寬資源,為了不影響機(jī)房其他用戶(hù),DNSPod電信主力DNS服務(wù)器被迫離線(xiàn)。

DNSPod于19日晚間發(fā)致歉信,稱(chēng)在遭遇惡意攻擊后便被電信骨干網(wǎng)封掉IP,雖然DNSPod及時(shí)更換IP,但由于DNS協(xié)議限制,DNS更改IP最多需要72小時(shí)才能生效,造成很多用戶(hù)的域名一直無(wú)法解析,記錄一直停留在電信骨干封掉的老IP上。

就在DNSPod發(fā)布致歉信的近似時(shí)間里,另一輪高強(qiáng)度惡意攻擊向DNSPod涌來(lái),DNSPod服務(wù)完全中斷,服務(wù)完全癱瘓,其下所有域名均無(wú)法訪(fǎng)問(wèn),包括暴風(fēng)影音網(wǎng)站。

由于大量暴風(fēng)影音用戶(hù)打開(kāi)暴風(fēng)影音網(wǎng)頁(yè)或者使用其提供的在線(xiàn)視頻服務(wù),這些用戶(hù)提交的訪(fǎng)問(wèn)申請(qǐng)無(wú)法找到正確的服務(wù)器,大量積累的不斷訪(fǎng)問(wèn)申請(qǐng)導(dǎo)致各地電信網(wǎng)絡(luò)負(fù)擔(dān)成倍增加,網(wǎng)絡(luò)出現(xiàn)堵塞。

5月19日晚21時(shí)左右開(kāi)始,江蘇、安徽、廣西、海南、甘肅、浙江六省陸續(xù)出現(xiàn)大規(guī)模網(wǎng)絡(luò)故障,很多互聯(lián)網(wǎng)用戶(hù)出現(xiàn)訪(fǎng)問(wèn)互聯(lián)網(wǎng)速度變慢或者無(wú)法訪(fǎng)問(wèn)網(wǎng)站等情況。在零點(diǎn)以前,部分地區(qū)運(yùn)營(yíng)商將暴風(fēng)影音服務(wù)器IP加入DNS緩存或者禁止其域名解析,網(wǎng)絡(luò)情況陸續(xù)開(kāi)始恢復(fù)。

疑為私服網(wǎng)站利用肉雞攻擊

5月20日下午,工業(yè)和信息化部通信保障局召集國(guó)家計(jì)算機(jī)應(yīng)急處理協(xié)調(diào)中心、電信研究院、中國(guó)電信集團(tuán)、暴風(fēng)影音公司等就5月19日網(wǎng)絡(luò)故障一事召開(kāi)緊急會(huì)議。

根據(jù)工信部發(fā)布的公告,確認(rèn)該事件原因是暴風(fēng)網(wǎng)站域名解析系統(tǒng)受到網(wǎng)絡(luò)攻擊出現(xiàn)故障,導(dǎo)致電信運(yùn)營(yíng)企業(yè)的遞歸域名解析服務(wù)器收到大量異常請(qǐng)求而引發(fā)擁塞。

有知情人士透露,此次事故罪魁禍?zhǔn)资峭瑯邮褂肈NSPod服務(wù)的某私服網(wǎng)站。該網(wǎng)站在對(duì)Web服務(wù)器攻擊不成功的情況下,動(dòng)用大量“肉雞”對(duì)DNSPod進(jìn)行瘋狂攻擊。DNSPod在其致歉信中稱(chēng),這是DNSPod建站以來(lái)遭受的最大規(guī)模攻擊,DNSPod計(jì)劃通過(guò)重新部署多臺(tái)DNS服務(wù)器做負(fù)載均衡、大規(guī)模封殺包括私服發(fā)布站、私服等有爭(zhēng)議,易引來(lái)攻擊的域名等方法提高免費(fèi)DNS用戶(hù)的穩(wěn)定性。

與此同時(shí),工信部在緊急會(huì)議上要求各電信運(yùn)營(yíng)企業(yè)要做好用戶(hù)解釋工作。舉一反三,消除隱患,防止類(lèi)似情況發(fā)生。進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全的監(jiān)測(cè)預(yù)警和信息通報(bào)工作,完善應(yīng)急預(yù)案,確保網(wǎng)絡(luò)安全運(yùn)行。

暴風(fēng)影音CEO馮鑫稱(chēng)將備份域名服務(wù)器,避免出現(xiàn)類(lèi)似問(wèn)題,在軟件的互聯(lián)網(wǎng)機(jī)制上增加安全考慮的調(diào)整,暴風(fēng)技術(shù)將加班加點(diǎn),在三天內(nèi)完成這個(gè)工作。此外他表示,暴風(fēng)影音將會(huì)和中國(guó)電信、中國(guó)聯(lián)通等運(yùn)營(yíng)服務(wù)商,加強(qiáng)技術(shù)層面的溝通和合作,共建安全流暢的互聯(lián)網(wǎng)環(huán)境。

中國(guó)電信則表示,今后將進(jìn)一步做好網(wǎng)絡(luò)監(jiān)控工作,發(fā)現(xiàn)異常情況及時(shí)處理,盡量減少對(duì)用戶(hù)的影響,保障用戶(hù)享受到通暢的網(wǎng)絡(luò)服務(wù)。

有互聯(lián)網(wǎng)人士認(rèn)為,此次攻擊表現(xiàn)出互聯(lián)網(wǎng)、尤其是DNS服務(wù)器的脆弱性。未來(lái)如果不在此方面進(jìn)行加強(qiáng),后果將不堪設(shè)想。

【編輯推薦】

  1. 全國(guó)各地陸續(xù)出現(xiàn)DNS解析問(wèn)題
  2. DNS服務(wù)器致多地網(wǎng)絡(luò)故障 4小時(shí)后緊急修復(fù)
  3. 中國(guó)電信回應(yīng)多省網(wǎng)速變慢:原因在于DNS服務(wù)器訪(fǎng)問(wèn)突增
  4. 案例分析:DNS故障引發(fā)子網(wǎng)流量異常
  5. 網(wǎng)管經(jīng)驗(yàn)之Windows服務(wù)器DNS故障
責(zé)任編輯:許鳳麗 來(lái)源: 新浪科技
相關(guān)推薦

2013-11-06 14:26:50

2013-05-02 11:48:26

2014-08-25 10:05:26

2019-09-06 08:33:25

DNS域名服務(wù)器

2011-11-21 10:04:55

2012-02-20 13:44:08

2022-08-04 14:28:12

Github安全

2014-08-22 09:18:14

2013-04-02 10:05:11

中國(guó)域名服務(wù)商

2015-12-11 17:18:34

2023-07-27 16:51:20

2013-07-05 11:22:00

域名

2013-07-02 15:46:28

域名

2018-09-28 09:45:50

2013-03-28 10:14:02

2009-05-22 09:23:11

2011-03-04 13:39:11

DNS域名工具

2020-06-30 09:41:23

漏洞網(wǎng)絡(luò)安全DNS

2013-01-30 16:57:21

域名服務(wù)商

2021-04-07 09:47:59

勒索軟件攻擊數(shù)據(jù)泄露
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)