新聞發(fā)布
管理系統(tǒng)早報記者 莊春暉
1月22日下午,工信部下屬的國家互聯(lián)網(wǎng)應急中心發(fā)布通報稱,經(jīng)初步判斷,21日中國境內(nèi)大范圍網(wǎng)絡異常為網(wǎng)絡攻擊導致,攻擊來源正在進一步調(diào)查中。
通報稱,2014年1月21日15:20,中國境內(nèi)大量互聯(lián)網(wǎng)用戶無法正常訪問域名以“.com”、“.net”等結尾的網(wǎng)站。事件發(fā)生后,國家互聯(lián)網(wǎng)應急中心第一時間啟動應急響應機制,協(xié)調(diào)組織部分技術支撐單位進行調(diào)查和應急處置。到21日16:50左右,用戶訪問基本恢復正常。當時經(jīng)查,上述網(wǎng)絡故障系受全球DNS(Domain Name System,域名系統(tǒng))根解析出現(xiàn)問題所致。此次故障未對國家頂級域名.CN造成影響,所有運行服務正常。
盡管此次DNS癱瘓事件未造成惡劣的影響,但有不少網(wǎng)絡安全專家提出,國家相關部門須警惕,“如果爆發(fā)網(wǎng)絡戰(zhàn)爭,由于根服務器都在國外,那么只要對國內(nèi)的解析請求都屏蔽,就會導致全網(wǎng)癱瘓事件;更險惡一點說,攻擊者設置可以偽裝網(wǎng)站,產(chǎn)生釣魚的效果,可以導致群體信息泄露,大規(guī)模的金融損失等。”
據(jù)介紹,目前全球共有13個頂級根域名服務器,其中10個在美國,另外3個分別在日本、荷蘭和瑞典,在中國尚未有布置。
網(wǎng)絡安全專家認為,幾乎所有的網(wǎng)絡訪問都要通過這13個頂級根域名服務器進行分揀。如果能在中國國內(nèi)建立一個頂級根域名服務器,則能讓中國擁有網(wǎng)絡的控制權。退一步說,即便無法在短時間內(nèi)建成,那么也需要完善現(xiàn)有的網(wǎng)絡災備系統(tǒng),比如建立干凈的DNS系統(tǒng)備份,一旦DNS解析出問題,能保證馬上恢復到正常狀態(tài)。