中國網際網路突遭神秘攻擊 涉事IP指向美國公司

2020-12-17 東方網

原標題: 中國網際網路突遭神秘攻擊 涉事IP指向翻牆軟體公司

  中國網際網路部分用戶21日遭遇「癱瘓」現象,當天15時10分左右,國內通用頂級根域名伺服器解析出現異常,部分國內用戶無法訪問.com等域名網站。據初步統計,全國有2/3的網站訪問受到影響。故障發生後,中國用戶在訪問時,都會被跳轉到一個IP位址,而這個地址指向的是位於美國北卡羅來納州卡裡鎮的一家公司。經《環球時報》記者多方查證,這家名為DynamicInternetTechnology的公司正是「自由門」翻牆軟體的開發者。

  21日下午,有許多中國網友稱國內眾多網站出現無法訪問的現象。部分網站管理員稱,此次斷網是因國內網際網路根域出現問題,導致大量網站域名解析不正常。故障具體表現在域名訪問請求被跳轉到幾個沒有響應的美國IP上,不同省份的用戶均出現不同程度的網絡故障。有分析稱,原因可能在於目前國際節點出現故障,國內2/3DNS處於癱瘓狀態。部分用戶在訪問網站時,會被跳轉到65.49.2.178這一IP位址,導致真正的網站無法順利訪問。而通過查詢65.49.2.178的信息,發現該IP位於美國北卡羅來納州卡裡鎮DynamicInternetTechnology公司,大量中國知名IT公司的域名被解析到該地址。

  《環球時報》記者21日晚通過多方調查發現,這家名為DynamicInternetTechnology的公司與研發「自由門」翻牆軟體的是同一家公司。依據名稱和地址,記者在查詢這家公司信息過程中了解到,該公司總裁為比爾·夏(音譯,英文原名為BillXia),此人正是「自由門」的創始人。DynamicInternetTechnology公司網站介紹稱,其服務對象包括大紀元、美國之音、自由亞洲電臺等,為中國的網際網路用戶提供被屏蔽網頁的訪問服務。《環球時報》記者發現該公司並未留下聯繫電話,只有傳真和電子郵件聯繫方式。記者向該公司發出電子郵件詢問,比爾·夏回復稱其與此事無關,事件更像是DNS域名被第三方劫持。

  國內曾經兩次發生過根域名故障,一次是2013年7月6日,上海聯通DNS設備發生故障,導致2G、3G的手機用戶無法上網。另一次是2013年8月25日,.CN根域名伺服器全線故障。這次是時隔5個月,國內又再次發生DNS故障。

  據悉,此次出現登錄故障的是頂級域為.COM。在網際網路中,供一些特定組織使用的頂級域,以其代表組織英文名稱的頭幾個英文字母代表,通用頂級域名包括以.COM(商業機構)、.NET(從事網際網路服務的機構)、.ORG(非營利性組織)結尾的常用域名等。

  頂級域名又跟「根伺服器」有非常大的關係,後者主要用來管理網際網路的主目錄,全世界只有13臺根伺服器,名字分別為「A」至「M」,其中10臺設置在美國,另外3臺設置於英國、瑞典和日本。所有根伺服器均由美國政府授權的網際網路域名與號碼分配機構ICANN統一管理,負責全球網際網路域名根伺服器、域名體系和IP位址等的管理。

  國家創新與發展戰略研究會網絡空間戰略研究中心主任秦安21日告訴《環球時報》,中國頂級域名根伺服器故障導致大部分網站受影響事件值得關注。「這次事件通俗地解釋說,就好比你買了機票去機場,結果發現機場完全癱瘓,你怎麼也走不了了。」秦安表示,這次事件影響的範圍如此之廣,已讓最普通的中國網民也感覺到了不方便。

  秦安稱,這次事件是個別黑客還是有組織行為並不重要,重要的是,現在不論是單獨的黑客還是國家機構有組織的行為,都能對人們賴以生存的網絡造成巨大的破壞。秦安坦言:「人類社會正在孕育世界網絡大戰的說法並不遙遠,這次事件可以視為網絡大戰的預警。」

  另一位不願透露姓名的網絡安全專家21日在接受《環球時報》記者採訪時表示,從目前看該事件極可能是黑客攻擊行為,但是誰發動的攻擊還要畫個問號。雖然這個IP位址指向一家美國公司,但不能排除真正的黑客借這一IP位址作為跳板發動攻擊的可能。在這位專家看來,美國政府和軍方背後操縱這一行動的可能性不大。因為掌握全世界絕大多數網絡根本資源的美國已經是網際網路世界的「超超級」大國,這種網絡襲擊對美國政府和軍方來說沒什麼利益,只會讓中國再次意識到網絡安全的重要性,為中國敲警鐘,等於是打草驚蛇。

相關焦點

  • 中國網際網路突遭神秘攻擊 IP指向美國翻牆公司
    故障發生後,中國用戶在訪問時,都會被跳轉到一個IP位址,而這個地址指向的是位於美國北卡羅來納州卡裡鎮的一家公司。經《環球時報》記者多方查證,這家名為Dynamic Internet Technology的公司正是「自由門」翻牆軟體的開發者。21日下午,有許多中國網友稱國內眾多網站出現無法訪問的現象。部分網站管理員稱,此次斷網是因國內網際網路根域出現問題,導致大量網站域名解析不正常。
  • 中國網絡遭攻擊 涉事IP指向翻牆軟體公司
    【環球時報綜合報導】中國網際網路部分用戶21日遭遇「癱瘓」現象,當天15時10分左右,國內通用頂級根域名伺服器解析出現異常,部分國內用戶無法訪問.com等域名網站。據初步統計,全國有2/3的網站訪問受到影響。故障發生後,中國用戶在訪問時,都會被跳轉到一個IP位址,而這個地址指向的是位於美國北卡羅來納州卡裡鎮的一家公司。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 涉美CIA攻擊組織對中國關鍵領域網絡攻擊,長達11年
    【環球網綜合報導】「國際安全智庫」微信公號3月3日發布文章,披露了美國中央情報局CIA攻擊組織(APT-C-39)對中國關鍵領域長達十一年的網絡滲透攻擊情況。   文章提到,360安全大腦捕獲了美國中央情報局CIA攻擊組織(APT-C-39)對我國進行的長達十一年的網絡攻擊滲透。
  • CISA:中國黑客利用開放漏洞,攻擊美國機構
    美國網絡安全局聲稱:「CISA觀察到中國所屬的網絡攻擊組織在中國境內的活動,其使用商業可用的信息源和開源工具,對美國政府機構網絡實施攻擊。」對此指控,我們暫且保留看法,先看看美國網絡安全局的報告書。Shodan:被稱為『最可怕的瀏覽器』,我們在上面搜到的是所有系統,你甚至可以用一個默認密碼登陸幾乎一半的網際網路。通過攻擊合法網站,利用魚叉式網絡釣魚電子郵件(帶有指向攻擊者網站的惡意連結)來獲得初步訪問權限。
  • 美媒指中國學校攻擊谷歌 學校IP位址或遭盜用
    《紐約時報》19日報導稱,谷歌公司受到的「黑客攻擊」案已經追蹤到了上海交通大學和山東藍翔高級技工學校的電腦。並稱,後者還有「軍方背景」。今晨,上述學校負責人接受本報記者連線時表示,外媒報導不屬實。今年1月,谷歌表示自去年12月起遭受了「來自中國」的網絡攻擊,並相信網絡攻擊影響了至少20家其他大公司。
  • 這些網絡攻擊背後都是美國!3325個IP位址向中國植入木馬
    美國一直在加強對網絡武器的研發和實戰運用,以下是近年來源於美國的重大網絡攻擊事件。●美國《紐約時報》6月報導,美情報人員正加大力度向俄電力系統植入惡意程序代碼,以便刺探情報或對俄電力系統發動網絡攻擊。●今年5月,川普在接受採訪時,公開承認曾於2018年中期選舉時,允許相關部門對俄羅斯發動網絡攻擊,以阻止所謂的俄羅斯對美國中期選舉的幹涉。●中國國家計算機網絡應急技術處理協調中心日前發布的《2018年我國網際網路網絡安全態勢綜述》顯示,來自美國的網絡攻擊數量最多,且呈愈演愈烈之勢。
  • 美國猶他大學遭黑客攻擊 被迫支付數十萬美元贖金
    上周四,美國猶他大學官方宣布,學校的社會與行為科學學院在7月份遭到勒索軟體攻擊,最終校方向黑客支付了大約50萬美元以解決問題。猶他大學在一份官方聲明中表示,7月19日學校遭到了攻擊,攻擊影響了該學校伺服器上約0.02%的數據,涉及員工和學生信息。黑客通過勒索軟體攻擊獲得了對大學系統的訪問權,然後對受害者的文件進行加密,導致其無法訪問。
  • 外媒:微軟公司稱多國黑客正在攻擊美國兩黨候選人的競選網站
    美國微軟公司10日表示,美國現任總統、共和黨總統候選人川普和民主黨總統候選人拜登的主要競選諮詢公司正在遭受黑客的攻擊。
  • 美國駐伊拉克使館遭火箭攻擊,川普:若有公民身亡將向伊朗追責
    伊朗最高將領遭美國空襲狙殺即將滿一周年,美國總統川普今天警告,如果有美國人在伊拉克遭遇攻擊死亡,他將要求伊朗負起責任。 伊朗最高將領遭美國空襲狙殺即將滿一周年 川普在推特上說:「我們駐巴格達大使館20日遭遇多枚火箭攻擊。這場攻擊造成大使館建築受損,但沒有人員身亡。」
  • 環球時報:五大證據揭露CIA網絡攻擊中國11年
    中國網絡安全公司360公司3月3日就爆出猛料:「多方面證據證實美國對中國關鍵領域的網絡攻擊已經持續了11年」。這是中國機構首次詳細披露相關證據,該結論到底如何得出?美國此舉對中國危害多大?《環球時報》記者就此採訪了多名業內專家。
  • 2020國內外重大網絡攻擊及敲詐勒索事件一覽
    例如中國移動、中國聯通、中國電信以及教育網均可復現劫持問題,而國外網絡訪問這些站點並未出現異常情況。由於攻擊者使用的自籤名證書不被所有作業系統以及瀏覽器信任,因此用戶訪問這些網站時可能會出現安全警告。從目前攻擊情況來看此次發起攻擊的黑客很可能是初學者,而攻擊目的很有可能只是在測試但沒想到規模如此大。
  • 披露美國中央情報局CIA攻擊組織對中國關鍵領域長達十一年的網絡...
    涉美CIA攻擊組織對我國發起網絡攻擊。全球首家實錘360安全大腦捕獲了美國中央情報局CIA攻擊組織(APT-C-39)對我國進行的長達十一年的網絡攻擊滲透。在此期間,我國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等多個單位均遭到不同程度的攻擊。
  • 全國頂級域名首遭DNS劫難:2/3網站癱瘓 疑為黑客攻擊
    全國頂級域名首遭DNS劫難:2/3網站癱瘓 疑為黑客攻擊TechWeb 1月22日報導 文/王晶1月21日下午3點10分左右,國內網友見證了最大規模的一次DNS故障,當天15時10分左右,國內通用頂級根域名伺服器解析出現異常
  • 美國能不能斷中國的網?
    有關於技術標準的,如IPv4、IPv6、IPv9,這些網絡名詞對中國的網際網路主權有什麼意義。還有關於技術細節的,如有記者報導「全球電子郵件都要到美國轉一圈」,這是真的麼?還有對美國攻擊中國網際網路的疑問,是不是美國可以關掉中國的網際網路? 先搞清網際網路即使是有知識的人,對於天天在用的網際網路,也容易產生誤解。
  • 美國突查27家月子中心 中國孕婦赴美產子或遭整治
    近幾年,嬰兒若在美國出生便可成為美國公民這一政策吸引了越來越多的中國孕婦,赴美產子旅遊業應運而生。   此次突襲的主要目標是月子中心的負責人,旨在搜集他們涉嫌籤證和報稅欺詐、洗錢等相關犯罪行為的證據,現場並無孕婦被捕。如此大規模的搜查行動在美國尚屬首次。
  • 經濟學人全球頭條:美國史上最長政府停擺,霍金學生談神秘電波,ofo...
    高雲翔公司6000萬資產遭凍結,網友:心疼董璇據臺媒報導,高雲翔與妻子董璇全資持股的北京藝璇文化經濟有限公司遭法院裁定凍結資產。《巴清傳》的出品公司唐德影視於2018年12月4日向法院申請訴前財產保全,請求對被申請人高雲翔、北京藝璇文化經濟有限公司名下價值共6382.4萬元的財產採取保全措施。
  • 谷歌母公司abc.wtf遭惡搞:指向必應搜索
    據美國網站Search Engine Land報導,abc.wtf域名被人註冊並設置跳轉至微軟的必應搜索。該域名與谷歌重組後成立的母公司Alphabet的域名相似。谷歌母公司abc.wtf遭惡搞(圖片來自新浪)    目前尚不得知該行為是有人惡搞,還是微軟刻意為之。
  • 伊朗核科學家被殺,種種證據指向以色列,繼中國後俄羅斯也發聲了
    此前,伊朗蘇萊曼尼將軍正是因此而亡,而兇手則是與伊朗互相視如寇讎的美國。對於蘇萊曼尼將軍之死,伊朗上下倍感痛心,並立誓將會向美國展開報復。但伊朗的報復行動尚未真正落實,伊朗方面就又損失一名重要人物。11月27日,伊朗核科學家法克裡扎德遭暗殺身亡。
  • 銀河270名賭場員工突被解僱 未炒外僱疑涉過界
    銀河270名賭場員工突被解僱 未炒外僱疑涉過界 2008年07月01日 10:28 來源:中國新聞網   員工代表稱,公司以營運受阻及人手過剩,6月30日上午突然要求僱員選擇自動離職或解僱,雖已按法律賠償,不過,有感公司仍保留外地僱員,卻炒本地工人,故到勞工事務局投訴。這是首次有娛樂場因營運問題,以及如此大規模解僱賭場員工。銀河娛樂6月30日亦發出聲明指,因面對競爭要減賭檯,才作出裁員這個困難的商業決定。