21日全國大面積網絡「癱瘓」 專家稱或受黑客攻擊

2020-12-19 中國新聞網

  21日,國內三分之二DNS處於癱瘓狀態

  21日下午,大量網民反映無法上網。多家DNS(域名系統)服務商通過微博透露,21日15時許,全國所有通用頂級域的根出現異常,導致部分國內網民無法訪問.com域名網站。據查,包括百度、新浪、騰訊、京東等諸多網站的訪問均受影響。目前,該故障已經逐漸恢復正常。但具體原因還在確認,域名服務商正在協助政府相關部門排查原因,有專家分析,極可能是遭到了黑客攻擊。

  專家分析或受黑客攻擊

  DNSPod創始人吳洪聲表示:「此次故障情況非常嚴重,國內三分之二DNS處於癱瘓狀態。域名服務商正在協助政府相關部門排查原因。」

  為何會發生這種情況呢?360網站安全專家董方對羊城晚報記者稱,不排除是域名伺服器被黑客攻擊,導致網站域名的解析劫持,從而使大量網站無法訪問,但具體原因還在確認。萬網副總裁宋瑛橋則表示,故障的層面不在域名服務商,是全局性的。

  來自百度加速樂的產品經理張永波說,目前懷疑有兩種可能:一種是骨幹DNS出現故障,有可能是國內、也有可能是國外;另一種是受到攻擊。

  國內用戶無法上網,網頁顯示卻連接到了65.49.2.178上,金山毒霸安全專家表示,該IP位於美國北卡羅來納州卡裡鎮某公司,根據記錄,該IP曾有過黑客攻擊行為。

  我國沒有根伺服器

  而域名的解析需要伺服器的幫助。羊城晚報記者了解到,時至今日,全世界只有13臺,在全球網際網路能夠提供「域名解析」的多級伺服器中,唯一的主根伺服器,在美國維吉尼亞州。其餘12個輔根伺服器分配為:美國9個,歐洲2個(英國、瑞典),日本1個。根伺服器主要用來管理網際網路的主目錄。在現行遊戲規則下,我國無法設立根域名伺服器,在網際網路的疆土中只有租用使用權,沒有最終管理權。

  瑞星安全專家則指出,由於我國對根域名幾乎沒有掌控權,如果根域名出現問題,將影響我們所有域名解析和網站訪問,因此,需要建立一套完整的對DNS監控及災備系統。而且由於是根域名伺服器遭受攻擊,普通網民無法事先預警和防範,只能在發生後通過修改本地DNS解析伺服器,來實現正常網站訪問。

  故障不會導致信息被盜

  有傳言稱,此次DNS故障會導致大量用戶微博、網銀等重要帳號被盜。一條微博也迅速躥紅至熱門微博第一名。該微博稱:DNS故障有多恐怖?「這意味著你訪問的百度可能不是真正的百度,你看見的微博也不是真正的微博,你訪問的網銀、支付寶都可能已經被盜走!」

  對此,羊城晚報記者採訪了國內第二大第三方支付公司財付通,財付通相關人士向記者表示「這是謠言!」據該人士介紹,目前財付通在各省的伺服器均有備份,而且第三方支付所使用的安全體系是金融專業級別的IT安全體系。該人士提醒用戶,DNS故障不會導致網友個人帳號等信息被盜,仍可放心使用。

  360網站安全專家趙武也表示,目前只是網站的正常訪問和打開速度受影響,暫時沒有出現假冒官網的釣魚盜號情況。也有相關人士指出,故障爆發後,大面積斷網致使網民無法在線購物,不會有網購被盜等情況。

  另外,金山安全專家指出,大網站的訪問量實在太大了,釣魚網站的伺服器可能扛不住,瞬間就會癱瘓,所以不太可能出現釣魚網站。(記者 林曦 實習生 賴靜儀)

   相關

  85%網友網絡受影響完全恢復需12小時

  對於已經習慣了用手機QQ聊天,在電腦前辦公的現代人而言,21日可謂是極度鬱悶的一天。上午,手機QQ、QQ郵箱用不了;下午上不了網的問題蔓延到幾乎所有網頁。

  羊城晚報記者了解到,騰訊部分網絡伺服器出現故障導致部分騰訊產品昨日上午不能正常使用,而下午「斷網」是因為國內網際網路根域出現問題。從上午折騰到晚上,昨日成了「黑色星期二」。

  昨天上午,不少網友發現手機QQ無法登錄或無法發送信息,QQ郵箱也無法正常使用,沒法用QQ音樂聽歌,連微信朋友圈都無法刷新了。這讓不少用戶備感焦灼。有網友感慨「又和小夥伴失去聯繫了」。據了解,受到影響的業務主要有QQ空間、QQ音樂、QQ郵箱、騰訊手機管家、手機QQ等多達16種騰訊產品。

  記者從騰訊了解到,問題主要是由於機房出現網絡故障,導致部分騰訊業務無法正常使用和訪問。在12時許,手機QQ、QQ郵箱等終於可以正常使用。騰訊相關人士告訴記者,目前已經完全修復機房網絡故障。

  剛剛經歷了QQ郵箱打不開,下午網絡又出現新的問題。從15時許開始,多數網站網頁無法顯示,連一貫敬業的「度娘」都歇業了。不少網友以為是自己的電腦出了問題,一位網友說:「電腦都重啟10次了,還是上不了網。」

  記者聯繫北京、上海、武漢等地的朋友,發現不能上網是全國性問題。不同省份的用戶均出現不同程度的網絡故障,但也有訪問完全正常的案例。「難道遭遇黑客攻擊了?」不少網友心裡犯嘀咕。

  據微博調查,事故發生期間,超過85%的網友出現網速變慢或打不開網站的情況,極大影響了正常辦公,尤其在春運高峰期,大量用戶無法通過網站訂到火車票。

  隨後記者了解到,原來是國內網際網路根域出現問題,導致大量網站域名解析不正常,所以網站打不開。據國內DNS服務商@DNSpod 透露,截至16時50分,國內訪問根伺服器已恢復正常,但是由於各地DNS伺服器還有緩存,徹底消除影響可能將需要12小時。 (記者 帥鵬坤)

  近年來歷次重大網絡故障

  2006年,臺灣地震震斷海底光纜

  2006年12月27日,受南海海域發生強烈地震影響,多條國際海底通信光纜發生中斷,造成中國大陸至臺灣地區、美國、歐洲等方向的通信線路大量中斷,國際港澳臺網際網路訪問質量受到嚴重影響,包括雅虎等國際網站無法訪問。此外,國際港澳臺話音和專線業務受到一定影響。

  2009年,暴風DNS受攻擊致斷網

  2009年5月19日,由於暴風網站的域名解析系統受到網絡攻擊出現故障,導致電信運營企業的遞歸域名解析伺服器收到大量異常請求而引發擁塞,造成用戶不能正常上網。

  2010年,百度域名被劫持事件

  2010年1月12日,百度遭黑客組織入侵,在中國內地大部分地區和美國、歐洲等地都無法以任何方式正常登錄百度網站,長達8個小時,是百度成立以來最嚴重的伺服器故障事件。

  2011年,中國電信網絡故障

  2011年2月21日,由於網絡線路出現故障,電信進行寬帶維修,導致網速一度非常緩慢,多地出現斷網現象。 (帥鵬坤)

  遇斷網可改地址

  360網站安全專家建議,網友可以電腦「網絡連接-屬性-Internet協議版本4」的DNS伺服器地址修改為:(電信)101.226.4.6 ,(聯通)123.125.81.6,(移動)101.226.4.6,(鐵通)101.226.4.6。或者設置為:「8.8.8.8」。此舉可以解決用戶無法訪問網站的情況。以上提供的4個運營商線路DNS伺服器地址,已將可能受到汙染的DNS根伺服器IP位址屏蔽。 (林曦)

  什麼是DNS?

  DNS是域名系統 (Domain Name System) 的縮寫,是網際網路的一項核心服務,它作為可以將域名和IP位址相互映射的一個分布式資料庫,能夠使人更方便地訪問網際網路,而不用去記住能夠被機器直接讀取的IP數串。人們習慣記憶域名,但機器間互相只認IP位址,域名與IP位址之間是一一對應的,它們之間的轉換工作稱為域名解析,域名解析需要由專門的域名解析伺服器來完成,整個過程是自動進行的。

  舉一個例子,zh.wikipedia.org作為一個域名就和IP位址208.80.154.225相對應。DNS就像是一個自動的電話號碼簿,我們可以直接撥打wikipedia的名字來代替電話號碼(IP位址)。DNS在我們直接調用網站的名字以後就會將像zh.wikipedia.org一樣便於人類使用的名字轉化成像208.80.154.225一樣便於機器識別的IP位址。(林曦)

相關焦點

  • 國內網絡昨大面積癱瘓 安全專家:可改"協議"上網
    在美「根伺服器」疑遭黑客攻擊 昨日中國網絡大面積癱瘓 安全專家提供解決辦法——  網絡癱瘓 可改「協議」上網   昨日15時10分開始,多位市民發現遭遇網絡「癱瘓」現象,直至昨晚才陸續恢復。初步統計,全國有2/3的網站訪問受到影響。
  • 全國頂級域名首遭DNS劫難:2/3網站癱瘓 疑為黑客攻擊
    全國頂級域名首遭DNS劫難:2/3網站癱瘓 疑為黑客攻擊TechWeb 1月22日報導 文/王晶1月21日下午3點10分左右,國內網友見證了最大規模的一次DNS故障,當天15時10分左右,國內通用頂級根域名伺服器解析出現異常
  • 韓媒稱樂天中國官網陷入癱瘓 疑遭黑客攻擊
    參考消息網3月1日報導 韓媒稱,據樂天集團1日消息,樂天中國官網(lotte.cn)2月28日下午陷入癱瘓,直至記者截稿,仍無法打開。樂天方面表示,專家經查判斷,官網癱瘓為黑客發起病毒攻擊所致。據韓聯社3月1日報導,對有關數據進行分析的結果顯示,2月27日和2月28日樂天中國官網的流量驟增至平時的10倍-25倍左右。樂天有關負責人表示,目前可發現對樂天官網的個別攻擊行為,但尚無有組織的攻擊或抵制行為。公司在華員工正在密切關注相關情況,未雨綢繆防範突發情況。樂天集團2月28日與韓軍就部署「薩德」籤署易地協議。
  • 樂天中國官網疑遭黑客癱瘓攻擊網友:幹得漂亮!
    據媒體報導,樂天中國官網(lotte.cn)前日下午陷入癱瘓,直至發稿時(3月1日下午17點),仍無法打開。韓媒稱,樂天方面表示,專家經查判斷,官網癱瘓為黑客發起病毒攻擊所致。報導稱,在對有關數據進行分析的結果顯示,2月27日和28日樂天中國官網的流量驟增至平時的10-25倍左右。樂天有關負責人表示,目前可發現部分網民對樂天官網的個別攻擊行為,但尚無有組織的攻擊或抵制行為。
  • 中遠海運美國網站被黑客攻擊癱瘓,曾有航運巨頭因此受重創
    【文/觀察者網 吳婭坤】中遠海運集團(Cosco Shipping)7月25日在其個人網站及各大社交帳號上發布聲明稱,該集團美國公司網站因遭到黑客攻擊而癱瘓。美國當地媒體《長灘電訊報》稱,此事發生於當地時間24日。
  • 中國網絡遭攻擊 涉事IP指向翻牆軟體公司
    【環球時報綜合報導】中國網際網路部分用戶21日遭遇「癱瘓」現象,當天15時10分左右,國內通用頂級根域名伺服器解析出現異常,部分國內用戶無法訪問.com等域名網站。據初步統計,全國有2/3的網站訪問受到影響。故障發生後,中國用戶在訪問時,都會被跳轉到一個IP位址,而這個地址指向的是位於美國北卡羅來納州卡裡鎮的一家公司。
  • 網絡攻擊黑產:一千元癱瘓網站9小時
    最高人民檢察院公布的第十八批指導性案例中,包括姚曉傑等11人破壞計算機信息系統案,涉及黑客圈內知名的「暗夜」攻擊小組。 目前黑市上仍有大量通過此類網絡DDoS攻擊牟取利益的黑客團夥。新京報記者4月13日至4月17日調查發現,在黑灰產交易平臺中,網絡攻擊成為了明碼標價的「商品」,不少僱主直接發布想要攻擊的網站地址或APP名稱,僱傭黑客攻擊,導致目標無法訪問,服務癱瘓。
  • 16歲高中生硬核逃課:8次DDoS攻擊潰網課系統,導致地區網絡癱瘓!
    測試,說白了就是一款黑客用來攻擊的工具。值得注意的是,這個開源工具不需要任何黑客經驗,只要下載這個工具,就可以實施攻擊。此外,學校的官方聲明中也提到攻擊針對的是地區網絡,主要是當地最主要的 K12 在線學習平臺 My School Online 的網絡。目前,該名學生已被捕。當局稱,他被指控為青少年罪犯,罪名是企圖詐騙使用電腦,這是重罪,幹擾教育機構,這是輕罪。
  • 懸賞尋「網絡打手」攻擊電商平臺 一黑客團夥被南通警方搗毀
    懸賞尋「網絡打手」攻擊電商平臺 一黑客團夥被南通警方搗毀其中,某家紡網由於入駐商家多,商品較齊全,很受各地家紡批發零售商的青睞,然而從去年「雙12」那天起,該電商網站經常無法打開。  「去年12月12日下午2點開始就打不開了,升級了防護效果也不大。」
  • 全國DNS遭遇大規模汙染 境外黑客所為可能性最大
    【環球科技綜合報導】1月21日下午,全國多地出現網站無法打開現象,經多方證實此次事件系全國所有通用頂級域的根伺服器出現異常,也就是DNS故障導致的大面積「斷網」。儘管事故發生一個多小時後,國內訪問根伺服器已恢復正常,但由於各地DNS伺服器還有緩存,部分地區網民恢復上網或需要十幾個小時。
  • 朝鮮製造了差點癱瘓世界的「想哭」病毒?神秘黑客大軍已成傳說
    12月19日,美國土安全顧問湯姆·博賽特在白宮記者會上指出,微軟公司經過跟蹤襲擊源頭,發現今年5月發生的「想哭」勒索蠕蟲病毒攻擊事件,是由朝鮮政府的黑客組織製造的。該軟體主要利用Windows作業系統的已知遠程漏洞,感染了超過150個國家的20多萬臺電腦。
  • 中遠海運遭受黑客攻擊!美國網站癱瘓
    隨著國際航運業的數位化,網絡攻擊已成為航運業面臨的巨大威脅之一。2017年,丹麥航運巨頭馬士基就遭遇了大規模的網絡攻擊,導致該公司損失高達3億美元。 如今同類事件又再次發生!據外媒報導,7月24日,國際航運巨頭中遠海運集團美國公司(Cosco Shipping)網站遭到黑客攻擊,網站癱瘓。 根據中遠海運發給客戶的通知表示,攻擊導致該公司網站郵箱無法正常使用。該公司建議客戶使用其網站的電商功能來提交預定請求、裝運說明和修改信息,此外該公司還提供了臨時的通信郵箱。
  • 法國《論壇報》遭網攻癱瘓 法媒:黑客疑來自中國新加坡
    參考消息網6月7日報導 法媒稱,法國經濟報紙《論壇報》的網站受到目的未明的網絡黑客攻擊,《論壇報》網站被大量灌水信息惡意攻擊而癱瘓長達48小時。至今沒有網絡黑客宣稱對襲擊負責,但追蹤調查發現攻擊地址來自中國和新加坡。
  • 十餘同性戀網站遭黑客攻擊 求助無門顯灰色生存
    同性戀網站遭黑客攻擊 求助無門凸顯灰色生存  南方周末特約撰稿 黃利,實習生 趙一海 發自北京、南京  全國十餘家大型同性戀網站遭到黑客攻擊,數百萬網友資料被竊取。黑客攻擊的背後企圖是什麼?  去年8月到10月,黑龍江、遼寧、北京、河北、天津、山東、江蘇、浙江和重慶等地男同性戀網站相繼遭到黑客攻擊,數百萬網友的資料被竊取。令人意外的是,這樣大面積的網絡安全事件,各地公安部門接到報案後並沒有受理。  經過多家受害者網站數月的「追查」,其中一名黑客的蹤跡已被查明。「愛心天空公益網站」的負責人馬龍委託律師,決定通過法律程序維權。
  • 樂天中國官網疑遭黑客攻擊癱瘓,有技術人員呼籲繼續聲討
    據樂天集團3月1日消息,樂天中國官網(lotte.cn)前日下午陷入癱瘓。截止雷鋒網發稿前,樂天官網依然無法打開。有觀點認為,樂天官網癱瘓為黑客發起病毒攻擊所致。2月27日和28日樂天中國官網的流量驟增至平時的10-25倍左右。
  • 全球近百個國家遭受大規模網絡攻擊,黑客勒索比特幣
    全球近百個國家遭受大規模網絡攻擊,黑客勒索比特幣 每日經濟新聞 2017-05-13 08:21:25
  • 中國網際網路突遭神秘攻擊 涉事IP指向美國公司
    涉事IP指向翻牆軟體公司  中國網際網路部分用戶21日遭遇「癱瘓」現象,當天15時10分左右,國內通用頂級根域名伺服器解析出現異常,部分國內用戶無法訪問.com等域名網站。據初步統計,全國有2/3的網站訪問受到影響。故障發生後,中國用戶在訪問時,都會被跳轉到一個IP位址,而這個地址指向的是位於美國北卡羅來納州卡裡鎮的一家公司。經《環球時報》記者多方查證,這家名為DynamicInternetTechnology的公司正是「自由門」翻牆軟體的開發者。  21日下午,有許多中國網友稱國內眾多網站出現無法訪問的現象。
  • 中國網際網路突遭神秘攻擊 IP指向美國翻牆公司
    資料圖:美國空軍網絡戰指揮部內景【環球時報綜合報導】中國網際網路部分用戶21日遭遇「癱瘓」現象,當天15時10分左右,國內通用頂級根域名伺服器解析出現異常,部分國內用戶無法訪問.com等域名網站。據初步統計,全國有2/3的網站訪問受到影響。
  • 富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    不過,富士康在今日回應稱:其美洲工廠近日確實遭受網絡勒索病毒攻擊,目前其內部資安團隊已完成軟體以及作業系統安全性更新,同時提高了資安防護層級。本次攻擊,受影響廠區的網絡正逐步恢復正常中,對集團整體營運影響不大。
  • 樂天中國官網疑遭黑客攻擊 韓媒稱樂天在華將遭受重大損失
    韓聯社3月1日報導稱,從2月28日下午開始,樂天中國官網開始陷入癱瘓。樂天方面說,專家經查判斷,官網癱瘓為黑客發起病毒攻擊所致。2月27日和28日,樂天中國官網的流量驟增至平時的10至25倍。樂天有關負責人稱,目前可發現部分網民對樂天官網的個別攻擊行為,但尚無有組織的攻擊或抵制。至2日凌晨截稿時,《環球時報》記者看到,該網站仍顯示為「正在維護更新中」。