中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)布公告稱,2013年8月25日凌晨,國(guó)家域名解析節(jié)點(diǎn)受到拒絕服務(wù)攻擊,影響了以.CN為根域名的部分網(wǎng)站的正常訪問(wèn)。據(jù)悉,因.CN故障導(dǎo)致了多家網(wǎng)站及新浪微博客戶端無(wú)法登錄。
.CN域名是中國(guó)國(guó)家注冊(cè)頂級(jí)域名,中國(guó)通信標(biāo)準(zhǔn)協(xié)會(huì)人士稱,域名故障影響范圍大,往往造成重大損失。對(duì)于本次故障原因,業(yè)內(nèi)人士認(rèn)為,在于.CN域名根服務(wù)器受到攻擊,導(dǎo)致DNS無(wú)法正常解析。這一故障給我國(guó)的域名安全系統(tǒng)敲響了警鐘。
CNNIC認(rèn)為國(guó)家域名解析節(jié)點(diǎn)再次受到大規(guī)模的拒絕服務(wù)攻擊,導(dǎo)致部分網(wǎng)站解析受到影響,訪問(wèn)緩慢或中斷。CNNIC執(zhí)行主任李曉東表示,本次攻擊的峰值攻擊流量是正常訪問(wèn)量的數(shù)百倍,使得部分.CN域名在局部范圍內(nèi)訪問(wèn)受到影響。公告中還稱,受到攻擊后,工業(yè)和信息化部已啟動(dòng)“域名系統(tǒng)安全專項(xiàng)應(yīng)急預(yù)案”,進(jìn)一步保障國(guó)家域名的解析服務(wù)。經(jīng)過(guò)處置,.CN域名訪問(wèn)異常問(wèn)題已得到排除。
據(jù)了解,全球的.CN域名已經(jīng)有近800萬(wàn)個(gè),CNNIC在全球部署了域名服務(wù)系統(tǒng),如果出現(xiàn)大面積癱瘓,普通用戶訪問(wèn)網(wǎng)站都將受很大影響,可能造成非常嚴(yán)重的損失。這是.CN域名近些年來(lái)發(fā)生的最大一次網(wǎng)絡(luò)攻擊事件。
鑒于域名系統(tǒng)的極重要作用,CNNIC幾乎每天都會(huì)受到各種安全攻擊,包括拒絕服務(wù)攻擊,只不過(guò)通常的流量、強(qiáng)度相對(duì)較小,未構(gòu)成不良影響,而本次攻擊流量遠(yuǎn)遠(yuǎn)超過(guò)歷史峰值,普通的黑客攻擊行為不太可能引發(fā)這種故障,因而有可能是有組織的網(wǎng)絡(luò)攻擊行為。
對(duì)于攻擊的目的,以及對(duì)電信、聯(lián)通等幾大運(yùn)營(yíng)商的影響,相關(guān)人士表示目前仍不清楚。