中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 资  讯 > 新  闻
揭秘5·19断网风暴 剖析断网事件
http://www.edu.cn   2009-08-21 中国教育和科研计算机网 作者:王左利;魏 亮

字体选择:【大】 【中】 【小】

 首先,DNSPod是一个私人的免费的DNS查询服务器,其本身所提供的服务并不很可靠,而暴风影音有众多用户,却将服务器托管给私服,这本身是不明智、不可取的。

  其次,暴风影音。暴风影音的事件透露出今天许多免费软件的潜规则——在为终端提供免费下载的同时暗藏机关。相关人士表示,“暴风影音利用了用户的不知情,提供了一些用户不需要的功能,例如通过后门程序下载并推送广告等。”

  软件对用户依依不舍并非一款两款,而是许多软件都会做的事。而一旦这些软件的影响力比较大,用户众多,那么发生类似事故所产生的影响更为恶劣。“试想一下,如果QQ或者MSN内置了这样一个后台,又同时发生类似服务器攻击事件,那后果将是多么不堪设想?”一位相关人士对此表示了忧虑。

  最后,电信运营商的DNS策略。为什么有的地区在此次事件中基本没受影响而有的地区却受较大影响?相关人士表示,这与电信运营商的DNS策略无法分开,如果DNS的部署策略是分布式的,那么其在面临突发、异常情况时能够较好地应对。

  断网后的警醒

  另外,值得一议的是IDC在此事件中的一个做法。本次事件中相关的IDC属于中国电信。IDC发现DNSPod被DDoS攻击后,将DNSPod断网,以免影响IDC内其他客户。严格说对DNSPod断网和网络大面积瘫痪事件直接相关(中国电信受影响巨大)。针对DDoS攻击,现在已经有较成熟有效的技术手段即流量清洗。不知道是当地IDC没有部署流量清洗,或者由于DNSPod没有购买流量清洗服务,IDC选择了对DNSPod断网。我们可以相信断网本身无疑是有理由的,或者是主机托管协议中规定,或者是考虑到可能影响公共互联网安全。但如果中国电信知道将DNSPod断网的后果的话,也许无论DNSPod是否付费都会为DNSPod提供流量清洗服务的。

  实际上,整个事件所带给互联网的警醒并非如此简单——整个事件中出现了当今互联网中最热门的一些关键词,如僵尸网络,黑客产业链,软件潜规则等,也让我们开始重视起被忽视的方面,如DNS的安全性问题。

  这一宗包含了许多因素的互联网断网事件,给了我们一个巨大的警醒,因此在短时间内,就备受各方关注。但是人们还需要好好地总结这一事件背后所产生的原因,并且要有所作为,才可能预防下一次断网事件。

  断网事件回顾
  5月19日,21时50分至24时,我国江苏、安徽、广西、海南、甘肃、浙江等省份出现罕见断网故障。
  5月20日,中国电信宣布已经排除了故障,并解释故障原因在于暴风影音网站。
  5月20日,暴风影音发布公告表示,断网故障目前已经恢复正常,事故原因是DNS域名解析。
  5月21日,24岁的免费域名解析服务商DNSPod站长吴洪声接受专访称源头为黑客私斗。
  5月24日,暴风发布关于断网事件向网民和新老用户的公开信,正式就该事件道歉,并称已正式完成报案程序。
  6月1日,暴风公司CEO冯鑫宣布将召回1.2亿播放器软件,称正评估断网损失。
  6月2日,来自公安部的消息称,公安机关已侦破断网事件,4名黑客已经被抓获。

  来源:《中国教育网络》2009年7月刊

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com