2009年終回顧:十年互聯(lián)網(wǎng)七大災難事件
1、2000年2月——大量知名網(wǎng)站遭遇DDoS(分布式拒絕服務(wù)) 攻擊
雅虎、CNN、亞馬遜、eBay、Buy.com、ZDNet、E*Trade以及Datek等大批知名網(wǎng)站遭遇一系列DDoS攻擊,甚至導致部分網(wǎng)站癱瘓。這些攻擊歷時數(shù)天,而且涉及多個網(wǎng)站,但業(yè)內(nèi)人士認為它們之間存在著某種聯(lián)系。
2、2001年7月——紅色代碼(Code Red)蠕蟲攻擊大量網(wǎng)絡(luò)服務(wù)器
紅色代碼是一種蠕蟲病毒,它可以通過微軟的IIS網(wǎng)絡(luò)服務(wù)器漏洞自動傳播,盡管微軟在此前幾個月便已針對這一漏洞發(fā)布了安全補丁。被感染的網(wǎng)站主頁都會被篡改,并會顯示如下信息:“你好!歡迎訪問http://www.worm.com!此網(wǎng)站被中國人黑了!”(HELLO! Welcome to http://www.worm.com! Hacked By Chinese!)
這一事件于2001年7月19日達到頂峰,當時受紅色代碼感染的網(wǎng)絡(luò)服務(wù)器高達35.9萬臺。將網(wǎng)站主頁更改后,紅色代碼還會在20至27天后再次激活,并對一些預設(shè)的IP地址發(fā)起DoS(拒絕服務(wù))攻擊,美國白宮網(wǎng)絡(luò)服務(wù)器便是其攻擊目標之一。
3、2003年1月——SQL Slammer蠕蟲病毒肆虐
SQL Slammer是一款計算機蠕蟲病毒,它可以利用微軟SQL Server數(shù)據(jù)庫漏洞快速復制。其實微軟早在6個月前便發(fā)布了補丁程序,但很多人并未安裝該補丁。至少有2.2萬個系統(tǒng)被感染,實際數(shù)字應(yīng)該會更高。
SQL Slammer的大小僅為376字節(jié),因此可以通過單個UDP數(shù)據(jù)包來發(fā)送全部代碼,從而大大提升了攻擊效果。據(jù)估計,受感染的電腦最初以每8.5秒翻一番的速度增加,不到10分鐘,全球存在漏洞的電腦中,有90%都已感染了該蠕蟲病毒。
飛快的傳播速度和大范圍的感染使得這一蠕蟲病毒在整個互聯(lián)網(wǎng)上有效地部署了DDoS攻擊。一系列的路由切換和路由器的重啟導致路由器間的數(shù)據(jù)通信大幅增加,從而使得許多用戶的網(wǎng)速放緩,甚至無法接入網(wǎng)絡(luò)。
4、2004年12月24日——土耳其ISP(互聯(lián)網(wǎng)服務(wù)提供商)劫持整個互聯(lián)網(wǎng)
一家名為TT Net的土耳其ISP在配置路由器時犯了一個錯誤,使得其他互聯(lián)網(wǎng)數(shù)據(jù)全部都需要通過TT Net獲取傳輸路徑。由于路由器會相互交換信息,從而使得這一信息快速散播,導致互聯(lián)網(wǎng)上的數(shù)萬個網(wǎng)絡(luò)將數(shù)據(jù)發(fā)送到錯誤的目的地,或者無法獲取應(yīng)有的數(shù)據(jù)。
這一問題導致許多網(wǎng)站無法訪問,本次“流量劫持”事件持續(xù)數(shù)小時。倘若不是因為剛好發(fā)生在圣誕前夜,相信還會更加引人注目。
5、2006年12月26日——臺灣地震導致亞洲海底光纜通信中斷
由于此次震中位于臺灣海岸外側(cè),而這里恰好是許多重要的海底通信光纜的必經(jīng)之地,因此導致來往中國大陸、中國臺灣、中國香港、菲律賓、馬來西亞、新加坡與許多其他地方的互聯(lián)網(wǎng)通信受到嚴重影響,與美國之間的通信受到的影響尤為嚴重。
多數(shù)的海底光纜修復工作都非常復雜,而且耗時長久。本次光纜的修復工作持續(xù)了1個多月。
6、2007年7月24日——舊金山數(shù)據(jù)中心停電導致大量網(wǎng)站無法訪問
365 Main公司位于舊金山的數(shù)據(jù)中心斷電事故導致大量重要網(wǎng)站和服務(wù)無法訪問,例如Craigslist、Typepad、LiveJournal、Yelp、《第二人生》(Second Life)、Technorati和Adbrite。
而這些服務(wù)器原本被認為是非常可靠的。由于備用發(fā)電機未能成功啟用,導致本次事故的影響進一步擴大。盡管在事故發(fā)生后約45分鐘便恢復了電力,但直到幾小時后,所有受此影響的網(wǎng)站才恢復正常。
具有諷刺意味的是,就在同一天,365 Main才剛剛發(fā)布了一篇新聞稿,稱該公司位于舊金山的數(shù)據(jù)中心已經(jīng)連續(xù)兩年實現(xiàn)100%正常運行。
數(shù)據(jù)中心故障非常常見,但本次受影響的大型網(wǎng)站過多,因此其影響也非同尋常。
7、2008年1月至2月——地中海海底光纜中斷
這實際上是三個獨立事件,但是由于發(fā)生的時間非常接近,使得其影響被進一步放大,甚至引出了一些陰謀論。2009年1月23日至2月4日期間,共有5條位于埃及外部的地中海數(shù)據(jù)通信光纜被切斷。由于這是互聯(lián)網(wǎng)骨干網(wǎng)的一部分,因此嚴重影響了地中海和印度地區(qū)的互聯(lián)網(wǎng)接入服務(wù)。
關(guān)于本次事故的原因有多種猜測,有的認為是船錨意外破壞,有的認為是惡劣天氣使然,還有陰謀論者認為是蓄意破壞,聯(lián)合國國際電信聯(lián)盟(ITU)也并未完全排除蓄意破壞的可能。