北京時間8月25日凌晨零時左右,國家域名解析節(jié)點受到拒絕服務攻擊,受到影響的涉及大量.cn域名網站。
CNNIC當日約十點半左右發(fā)出通告稱,經CNNIC處置,至2時許,服務恢復正常,凌晨3時通過官微發(fā)出通告。凌晨4時許,國家域名解析節(jié)點再次受到有史以來最大規(guī)模的拒絕服務攻擊,部分網站解析受到影響,導致訪問緩慢或中斷。
“峰值流量在攻擊初期約兩個小時較平常激增近千倍,造成國家域名系統(tǒng)國內多個服務節(jié)點的互聯(lián)網出口帶寬短期內嚴重擁塞,導致國家域名解析在局部區(qū)域內的部分查詢出現(xiàn)訪問緩慢或失效,少量網站在某些區(qū)域內無法正常服務,但未出現(xiàn)長時間大面積癱瘓的現(xiàn)象?!盋NNIC執(zhí)行主任李曉東說。
李曉東表示,對國家域名系統(tǒng)這類國家網絡基礎設施的攻擊屬于刑事犯罪行為,一般黑客不會嘗試對國家域名發(fā)起攻擊。
國家互聯(lián)網應急中心CNCERT/CC運行管理部處長王明華透露,經過調查發(fā)現(xiàn),攻擊者本意是要攻擊一個游戲的私服網站域名,后來想攻擊.cn達到這個目的?!坝捎谶@次攻擊是真實地址攻擊,我們就有條件追溯這個黑客。前幾天這個黑客已經在山東青島被抓獲?!?/p>
王明華表示,國家互聯(lián)網應急中心抽樣監(jiān)測發(fā)現(xiàn),我國被木馬和僵尸網絡控制的主機數量693萬余臺,這個數字雖然比去年有大幅度下降,但依然非常驚人。
“這600多萬臺機器的控制服務器大多位于境外,其中1.5萬個木馬和僵尸網絡控制服務器中美國地址占1/3。我國有大量網站被植入‘后門’‘暗鏈’等隱蔽性攻擊。境外1.6萬個IP通過植入‘后門’方式控制著我國3.3萬個網站,數量非常驚人?!蓖趺魅A說。