刘洋的博客分享 http://blog.sciencenet.cn/u/outcrop 管中窥豹,盲人摸象

博文

亲历1.21大面积DNS污染 精选

已有 14883 次阅读 2014-1-22 10:03 |个人分类:计算机应用技术|系统分类:科普集锦| 始末, 大面积, DNS污染

昨天(2014年1月21日)下午多个网站监控报警,提示不能访问;由于我自己还在科学网正常刷博客,因此第一反应是我放在DNSPOD解析的域名的解析出了问题。之后追踪下了没有放在DNSPOD的域名,一样发现解析问题,就赶紧去还活着的微博,发现DNSPOD做了声明,认为是国内所有通用顶级域的根出现异常:



随后尝试用8.8.8.8等Google的DNS服务器解析,发现DNS解析恢复正常,整个过程持续时间很短,有IDC相关业内人士认为只有15分钟左右。但由于国内大面积(有数据称达2/3)DNS被污染后,各地DNS服务器恢复正常数据需要时间,因此因DNS故障造成的网站不能访问,会持续0-12个小时不等;到今天应该全部恢复。


故障发生后,DNSPOD等服务商给出的原因只有“国内根故障”,并没有给出正面的问题技术细节答复,这是有原因的;但并不是如有些大众媒体所言,国际域名根服务被黑,或者DNSPOD被黑。


同时,互联网专业人士沈阳老师,也表示直接email咨询了ICANN的John L. Crain,对方明确表示全球的根服务器不存在问题。


那么,发生DNS故障的范围限定在中国大陆地区,而且是大面积的问题;从其故障表现来看,是一种典型的“DNS污染”攻击——相对“DNS劫持”影响更为广泛、更难防范的DNS重定向骇客手段。个别黑客、骇客几乎没有充足的资源实施如此大规模的DNS污染。


具体的污染源和数据我没有,因为当时持续时间很短,没来得及跟踪分析;但网络上有人刚好抓住了这个时间点,做了比较详细的分析,见文末延伸阅读。由于科学网采用的是.cn域名,因此这次没有受到直接影响。


到底谁实施了这次攻击,也许很快就会有结论,也许我们很久都不会知道;无论怎么样,心情都不大好。


延伸阅读


============================= 关于博主 =============================

博主的主要兴趣是:知识管理;相关兴趣有:语义网、机电及DIY、哲学与心理、信息安全、科幻等。建了一个超级QQ群:17662971,希望能闲聊无白丁,欢迎加入。最近在科学网关注“科学网大学”,欢迎加入科学网大学群组讨论、尝试。



https://blog.sciencenet.cn/blog-1750-761170.html

上一篇:信息安全有时候不堪一击
下一篇:【饶毅】和【施一公】彻底决裂了?
收藏 IP: 14.119.9.*| 热度|

21 徐媛 吕喆 孙爱军 曹聪 鲍海飞 杨正瓴 庄世宇 朱伯靖 闵应骅 曹广福 李天成 王春艳 陈安 肖振亚 陈桂华 李宇斌 水迎波 boxiangdongx zhangling JIANHUN zzjtcm

该博文允许注册用户评论 请点击登录 评论 (41 个评论)

数据加载中...
扫一扫,分享此博文

Archiver|手机版|科学网 ( 京ICP备07017567号-12 )

GMT+8, 2024-4-27 05:27

Powered by ScienceNet.cn

Copyright © 2007- 中国科学报社

返回顶部