騰訊網(wǎng)域名解析出故障 域名安全服務(wù)亟待提升
5月30日18點(diǎn),騰訊www.qq.com突然出現(xiàn)訪問(wèn)故障,包括北京、上海、廣州等多地均出現(xiàn)無(wú)法打開(kāi)騰訊網(wǎng)頁(yè)的情況,整個(gè)故障持續(xù)大約40分鐘。騰訊方面稱故障原因?yàn)榫W(wǎng)絡(luò)波動(dòng),但業(yè)內(nèi)專(zhuān)家分析表示,很可能是騰訊域名服務(wù)器出現(xiàn)故障所致。
記者在微博上了解到,有域名技術(shù)專(zhuān)家通過(guò)查詢發(fā)現(xiàn),www.qq.com的域名解析cname配置指向其自身www.qq.com,而不是指向一個(gè)IP地址,這種域名配置存在問(wèn)題。
中網(wǎng)(knet.cn)不久前發(fā)布的2011年《中國(guó)域名服務(wù)及安全現(xiàn)狀報(bào)告》,我國(guó)域名安全現(xiàn)狀與去年相比依然令人擔(dān)憂,從國(guó)內(nèi)近90萬(wàn)臺(tái)的服務(wù)器監(jiān)測(cè)和掃描中發(fā)現(xiàn),4.2%的遞歸域名服務(wù)器容易遭受DNS劫持攻擊,遠(yuǎn)高于全球范圍0.98%的平均水平;57%的重要信息系統(tǒng)存在域名解析風(fēng)險(xiǎn),其中11.8%的域名處于較高風(fēng)險(xiǎn)狀態(tài)。域名服務(wù)是當(dāng)前網(wǎng)絡(luò)安全最薄弱的一環(huán)。工信部通信保障局網(wǎng)絡(luò)安全管理處閆宏強(qiáng)處長(zhǎng)在中網(wǎng)域名戰(zhàn)略發(fā)布會(huì)上也強(qiáng)調(diào),要把保證安全作為域名服務(wù)的首要任務(wù),域名不安全的話,相當(dāng)于互聯(lián)網(wǎng)建立在沙灘上。
專(zhuān)家分析,目前域名服務(wù)商領(lǐng)域存在小、散、多的情況,技術(shù)標(biāo)準(zhǔn)不統(tǒng)一,管理分散,從業(yè)機(jī)構(gòu)技術(shù)水平良莠不齊?;ヂ?lián)網(wǎng)大佬中不只是騰訊出了問(wèn)題,百度也曾在域名上栽過(guò)跟頭。閆宏強(qiáng)處長(zhǎng)表示,國(guó)內(nèi)互聯(lián)網(wǎng)企業(yè)和域名從業(yè)機(jī)構(gòu)要從根本上重視域名安全,而不只是停留在口頭上,包括健全制度,健全技術(shù)手段,完善應(yīng)急機(jī)制等各個(gè)層面。另外國(guó)家也鼓勵(lì)支持域名服務(wù)龍頭企業(yè)的發(fā)展,提供中立第三方的域名安全服務(wù)。記者也了解到,中網(wǎng)公司即將于7月推出包含“權(quán)威解析、容災(zāi)備份、遞歸解析”三大云服務(wù)的“ZDNS全球域名云服務(wù)平臺(tái)”。
專(zhuān)家認(rèn)為,解決各種環(huán)節(jié)上層出不窮的域名故障最有效的解決之道是讓專(zhuān)業(yè)化的第三方域名云服務(wù)來(lái)幫助優(yōu)化。“云”中的用戶無(wú)需擔(dān)憂域名服務(wù)基礎(chǔ)設(shè)施的運(yùn)營(yíng),只需關(guān)注通過(guò)網(wǎng)絡(luò)獲得的服務(wù)體驗(yàn)。像亞馬遜、facebook等公司都將自己的域名解析外包給第三方的域名服務(wù)商。
近期Verisign 委托Merrill Research公司對(duì)美國(guó)采用在線運(yùn)營(yíng)方式的大中企業(yè)進(jìn)行的調(diào)查就顯示,自主管理域名服務(wù)器的公司的域名可靠率只有90.13%,而使用第三方管理域名服務(wù)器的公司的域名可靠率達(dá)到98%;自主管理域名服務(wù)器發(fā)生宕機(jī)的幾率是由第三方管理域名服務(wù)器的2倍。