1 查看本地连接属性。
2 修改当前网络连接的TCP/IP V4属性。
3 将DNS服务器地址修改,如电信:101.226.4.6。
一场几乎席卷整个网络的“瘫痪症”突然而至。昨日下午三点,在淘宝开“胖企鹅玩具店”的王瑞,一遍遍检查电脑——阿里旺旺近半小时都没响一下,后台也无法登录。王瑞以为电脑或网络连接出了问题。此时,他并不知道大面积的网络“瘫痪”正悄然而来,几乎席卷整个互联网。
事件 域名解析瘫痪 波及大量网站
“瘫痪”在昨日上午已出现了苗头。
上午10点左右,QQ空间、QQ邮箱等16款腾讯旗下产品无法正常使用,腾讯随后发布公告称,原因系“网络系统故障”,并称目前相关服务正在恢复。到中午,网络故障影响的产品基本恢复正常。不过,事件并未就此结束。
下午3点10分左右,一条消息开始在微博上疯传——所有顶级根域无法解析,大量网站无法正常登录。“很多用户反映他的网站打不开。”360网站安全专家赵武告诉商报记者:“我们当时处理了一下,发现问题出在国外的DNS节点上,.CN、.COM很多网站都受到影响,包括360官网。”360安全卫士官方微博透露,据初步统计,全国有三分之二的网站访问受到影响。
下午3点36分,DNSpod官方微博发布消息,国内所有通用顶级域的根出现异常,他们已联系相关机构协调处理。
重庆邮电大学信息安全技术工程研究中心主任杜江告诉商报记者,DNS(域名解析服务器)相当于指路牌或地图导航,用户登录百度,DNS服务器把百度网址解析成IP地址,然后进入百度页面,而当DNS服务器瘫痪时,网站自然无法登录,“其实网站并没瘫痪,而是DNS瘫痪了”。
截至商报记者发稿时,瘫痪的DNS基本已恢复,还有小部分地区的用户由于DNS缓存问题,未来数个小时可能仍无法正常访问网站。赵武说:“预计12个小时之后会全面恢复。”
影响 网店流量下滑 暂未威胁账号
“我专门查了访问量,昨天下午2点到3点上百人访问,今天不到十人。”王瑞郁闷地告诉商报记者。昨晚,天猫官方微博称,因国内顶级域名根服务器出现故障,部分用户通过电脑访问淘宝网出现故障,相关服务商正在紧急修复,目前部分用户已恢复访问,但手机淘宝一切正常。
腾讯相关负责人告诉商报记者,DNS瘫痪导致大多数网站出现故障,腾讯部分业务的二级域名也受到波及。“目前,国内用户访问根DNS域名已正常,但由于各地DNS服务器还有缓存,我们正在和各地运营商进行沟通,请其对DNS缓存进行清除”。阿里相关负责人也表示“有一定的影响”。多家知名电商告诉商报记者,均受到不同程度影响,但“具体影响多大较难估算”。
“影响范围比较广,在国内估计有2/3的网站都会受到影响,打不开。”赵武说,电商、社区、门户等大批知名网站无法正常访问,网民无法在线购物和交流,一部分网友办公等受到影响。另外,大量用户无法通过网站订到春运车票。
对部分微博网友提到的此次DNS瘫痪会对支付宝和网银账号造成威胁,赵武说,目前被劫持IP没有提供任何服务,没有发现钓鱼等非法行为,“DNS解析会直接造成网站无法访问,网友的网购和交易无法进行,暂时没有威胁到账号安全”。
原因 国际节点故障 国内2/3DNS瘫痪
为什么DNS服务器会大量瘫痪?
杜江分析称,一般有三种情况。一是带有政治目的和社会目的,想要造成很大的影响力,比如两个国家间的网络战争;二是以盈利为目的,比如攻击者通过解析大量网站信息,搭建钓鱼网站获取经济利益。三是非人为因素,一些装机量很大的软件在升级更新时,由于软件部分缺陷,对DNS服务器发起的大量请求会导致其瘫痪。杜江说:“之前暴风影音在升级时,也曾导致大量网站无法登录。”
中国互联网络信息中心微博显示,经初步评估,此故障是因国内通用顶级域名的根解析出现问题所致。360官方微博称,国际节点出现故障,国内三分之二的DNS处于瘫痪状态。
公开资料显示,根服务器主要用来管理互联网的主目录。全世界只有13台,名字分别为“A”至“M”,其中10台设在美国,另外英国、瑞典和日本各设有一台。
纵深
谁让DNS瘫痪?可能是黑客攻击
那么,谁会是DNS瘫痪的幕后“黑手”?
“根服务器负责全球所有的运营解析,一般人不可能轻易攻破。”赵武说,不排除是域名服务器被黑客攻击,导致网站域名的解析被劫持,从而使大量网站无法访问,“目前我们猜测是黑客,但具体原因还在确认”。
故障发生后,所有通用顶级域名在国内的访问出现问题。部分用户在访问网站时,会被跳转到65.49.2.178这一IP地址,导致真正的网站无法顺利访问。据业内查询65.49.2.178的信息,发现该IP位于美国北卡罗莱纳州卡里镇Dynamic Internet Technology公司,大量中国知名IT公司的域名被解析到美国某公司。杜江表示:“这种大面积的瘫痪,不是一般的黑客所有,而是有组织的行为。”
建议
排除故障 可更改电脑设置
“这类故障用户自己就可解决。”赵武说,网友可以将电脑“网络连接-属性-Internet协议版本4”的DNS服务器地址修改为:(电信)101.226.4.6,(联通)123.125.81.6,(移动)101.226.4.6,(铁通)101.226.4.6;或设置为:“8.8.8.8”。如果用户不会操作,可用360安全卫士“电脑救援”,搜索DNS关键词可一键自动修复。
“根本的办法是运营商加强防范,增强抵抗力。”杜江说,目前,我国骨干网的DNS服务器由三大运营商及中国互联网中心在运营维护,一旦骨干网的DNS服务器受到攻击,势必导致大面积网站无法登录,“运营商要加强负载均衡技术,抵抗DDOS攻击(分布式拒绝服务攻击)”。 |