最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明迈... 11-15
| 首先,DNSPod是一个私人的免费的DNS查询服务器,其本身所提供的服务并不很可靠,而暴风影音有众多用户,却将服务器托管给私服,这本身是不明智、不可取的。
其次,暴风影音。暴风影音的事件透露出今天许多免费软件的潜规则——在为终端提供免费下载的同时暗藏机关。相关人士表示,“暴风影音利用了用户的不知情,提供了一些用户不需要的功能,例如通过后门程序下载并推送广告等。” 软件对用户依依不舍并非一款两款,而是许多软件都会做的事。而一旦这些软件的影响力比较大,用户众多,那么发生类似事故所产生的影响更为恶劣。“试想一下,如果QQ或者MSN内置了这样一个后台,又同时发生类似服务器攻击事件,那后果将是多么不堪设想?”一位相关人士对此表示了忧虑。 最后,电信运营商的DNS策略。为什么有的地区在此次事件中基本没受影响而有的地区却受较大影响?相关人士表示,这与电信运营商的DNS策略无法分开,如果DNS的部署策略是分布式的,那么其在面临突发、异常情况时能够较好地应对。 断网后的警醒 另外,值得一议的是IDC在此事件中的一个做法。本次事件中相关的IDC属于中国电信。IDC发现DNSPod被DDoS攻击后,将DNSPod断网,以免影响IDC内其他客户。严格说对DNSPod断网和网络大面积瘫痪事件直接相关(中国电信受影响巨大)。针对DDoS攻击,现在已经有较成熟有效的技术手段即流量清洗。不知道是当地IDC没有部署流量清洗,或者由于DNSPod没有购买流量清洗服务,IDC选择了对DNSPod断网。我们可以相信断网本身无疑是有理由的,或者是主机托管协议中规定,或者是考虑到可能影响公共互联网安全。但如果中国电信知道将DNSPod断网的后果的话,也许无论DNSPod是否付费都会为DNSPod提供流量清洗服务的。 实际上,整个事件所带给互联网的警醒并非如此简单——整个事件中出现了当今互联网中最热门的一些关键词,如僵尸网络,黑客产业链,软件潜规则等,也让我们开始重视起被忽视的方面,如DNS的安全性问题。 这一宗包含了许多因素的互联网断网事件,给了我们一个巨大的警醒,因此在短时间内,就备受各方关注。但是人们还需要好好地总结这一事件背后所产生的原因,并且要有所作为,才可能预防下一次断网事件。 断网事件回顾 来源:《中国教育网络》2009年7月刊 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com